Комментарии 16
Да, шифрование — штука хорошая в век повсеместных вторжений в чужой трафик, но это также внесло ещё один элемент централизации в изначально децентрализованную систему. Если по какой-то причине ты не можешь получить сертификат, которому доверяют популярные браузеры — давай, до свиданья. А по мере продвижения протокола QUIC варианта «откатиться на нешифрованное соединение» может просто не остаться.
И веб-интерфейс роутера перестаёт открываться.

Всё тоже самое у меня, и открывается спокойно. Ёж 94.*
UPD: Подтверждаю. После перезапуска браузера перестало работать. До этого после смены состояния флага тоже перезапускал, это не связано.
Так включите на роутере тлс, получите сертификат от le или используйте свой pki.
У меня нормальный роутер с openwrt, nginx, acme.sh
Даже внутри дома у меня 3 сети и в рамках сетей дополнительная изоляция, а внутри каждой сети весь трафик ходит в шифрованном виде. Кроме части торрентов кажется.
Сгенерированные пароли, двухфакторная авторизация на тотр в крайнем случае смс, ссш ключи. Забота о цифровой безопасности важна.
А расскажите, о каком геморрое речь. В IoT, вроде, не навязывают https, порт 80 тоже пока ещё не блокируют... А то, что браузер на ваш IoT-эндпоинт откажется подключаться — разве это серьёзная проблема? Для интерфейса управления сделайте отдельный...
Если по какой-то причине ты не можешь получить сертификат, которому доверяют популярные браузеры — давай, до свиданья.В Firefox никто не мешает добавить самоподписанный сертификат в хранилище. Более того, там можно просто добавить HTTP-домен в исключения режима «только HTTPS» и продолжать ходить по HTTP.
Ну а на всяких Keenetic это решается ещё изящнее — в один клик роутер регистрирует домен третьего уровня (очень удобно при сером IP для удалённеного администрирования и поднятия всяких онлайн-сервисов) и получает для него валидный сертификат.
Не везде и не всегда есть такая возможность. Вот мы поставляем программно-аппаратный комплекс, который должен работать, в том числе без наличия интернета и привязки к конкретным рабочим станциям, для этого и был выбран веб-интерфейс. Причем, некоторые комплекты запускаются "в космос", то есть посылкой в другой регион. И для нас https-only становится серьезной проблемой, так как браузеры на АРМ обновляют клиенты самостоятельно.
К сожалению, уровень технической подготовки клиентов таков, что все, что не работает из коробки для них сложно, а клиент, как известно, всегда прав. Им проще приобрести продукцию конкурента, чем заморачиваться с настройкой нашего решения, но что-то определенно, придется решать.
Вроде, недавно сократили максимальный срок действия сертификата с 5 лет до года.
Я безумный чел, где собираемся?
HTTPS реально победил, расширение HTTPS Everywhere закрывается