Documentación › TLS / HTTPS
Guía TLS / HTTPS
HTTPS se termina en el dongle: la Pico W realiza la negociación TLS 1.2 con mbedTLS, y luego transmite la respuesta descifrada por la línea serie. El ordenador host nunca ve tráfico cifrado — esto es lo que permite a una máquina de 8 bits alcanzar servicios HTTPS.
Recuperar una página por TLS
ATGEThttps://example.com
El comando ATPOST permite además las peticiones POST HTTP/HTTPS.
Verificación de certificado
Por defecto, la verificación está desactivada (AT$CV0, no seguro: se acepta cualquier
certificado de servidor). Para verificar el certificado del servidor contra una raíz de confianza:
AT$CA= luego pega una CA en formato PEM,
-----BEGIN CERTIFICATE-----
… termina con una línea que contenga solo un «.»
-----END CERTIFICATE-----
.
AT$CV1 activa la verificación (ERROR si no hay CA almacenada)
AT&W persiste
Con una CA cargada y AT$CV1 activado, una conexión cuyo certificado no encadena hasta esa CA
(caducado, autofirmado, raíz desconocida, nombre de host incorrecto) se rechaza. AT$CA?
indica el tamaño de la CA almacenada; AT$CA- la borra.
Comportamiento «nunca fail-open»: AT$CV1 devuelve ERROR
mientras no haya CA presente — no se puede activar la verificación sin un ancla de confianza.
No hay reloj embarcado: las fechas de expiración de los certificados no se verifican; la confianza se establece vía la cadena CA y el nombre de host (SNI).
Dónde vive el cifrado
Oric 8 bits LOCI Módem Pico W Internet
┌────────────┐ bus ┌────────┐ USB CDC ┌────────────────┐ WiFi ┌──────────┐
│ host / │◀──────▶│ LOCI │◀───────▶│ PicoWiFiModemUSB│◀──────▶│ servidor│
│ software │ │ │ serie │ + mbedTLS │ TLS │ (HTTPS…) │
└────────────┘ └────────┘ └────────────────┘ └──────────┘
└─ serie en claro ─┘ └──── TLS terminado aquí ────┘
LOCI es transparente respecto al TLS: solo manipula bytes ya descifrados. Añadir HTTPS no requirió ninguna modificación del lado LOCI — toda la criptografía vive en este firmware. Cualquier host capaz de USB-CDC se beneficia de la misma forma.
Resumen de comandos TLS
| Comando | Función |
|---|---|
ATGET https://… | Recupera una página por TLS (negociación + descifrado en el dongle). |
ATPOST | Petición POST HTTP/HTTPS. |
AT$CA= / AT$CA? / AT$CA- | Carga / consulta / borra la CA (PEM). |
AT$CV0 / AT$CV1 | Desactiva / activa la verificación de certificado. |
AT&W | Persiste la CA y los ajustes en NVRAM. |
Reproducido desde el README.md (§ TLS / HTTPS — versión de referencia actualizada en GitHub).