Kembali ke Katalog Modul
MODUL 34 DEEP DIVE

Keamanan Perangkat IoT (TLS/SSL MQTTS, AES-256)

MODUL 34 (SPESIALIS IOT): IOT SECURITY & CRYPTOGRAPHY


📌 META MODUL & PRASYARAT

  • Bidang Spesialisasi: IoT Security Architecture & Embedded Cryptography.
  • Target Pembaca: Pembelajar yang sudah menguasai Cloud IoT Platforms (Modul 33).
  • Learning Outcome:
  • Memahami ancaman keamanan utama pada perangkat IoT (Man-in-the-Middle Attack, Eavesdropping).
  • Menguasai pengunaan TLS/SSL (HTTPS & MQTTS) pada ESP32 menggunakan Root CA Certificate.
  • Memahami konsep enkripsi simetris (AES-128 / AES-256) dan Hashing (SHA-256).
  • Mampu menyembunyikan kredensial sensitif agar tidak bocor dari kode mentah.
  • Estimasi Waktu Belajar: 120 Menit.
  • Tingkat Kesulitan: 🔴 Menengah - Lanjut (Level 34 / 40).
  • Prasyarat: Modul 33 (Cloud IoT Platforms).

⚡ CHEAT SHEET KODE ESP32 MQTTS DENGAN ROOT CA CERTIFICATE

#include <WiFi.h>
#include <WiFiClientSecure.h>
#include <PubSubClient.h>

// Root CA Certificate (Amazon / Let's Encrypt / EMQX)
const char* root_ca = \
"-----BEGIN CERTIFICATE-----\n" \
"MIIDQTCCAimgAwIBAgITBmyfz5m/jAo54vB4ikPmljZbyjANBgkqhkiG9w0BAQsF\n" \
"ADA5MQswCQYDVQQGEwJVUzEPMA0GA1UEChMGQW1hem9uMRkwFwYDVQQDExBBbWF6\n" \
"-----END CERTIFICATE-----\n";

WiFiClientSecure espClient;
PubSubClient client(espClient);

void setup() {
Serial.begin(115200);
WiFi.begin("WiFi_SSID", "PASS");
while (WiFi.status() != WL_CONNECTED) { delay(500); }

// Daftarkan Root CA ke WiFiClientSecure
espClient.setCACert(root_ca);

// Hubungkan ke Port MQTTS Encrypted 8883
client.setServer("broker.emqx.io", 8883);
}

void loop() {
if (!client.connected()) {
client.connect("ESP32_Secure_Node", "username", "password");
}
client.loop();
}



Latihan & Quiz Evaluasi Modul

Progres Quiz: 0 / 2 Soal
SOAL #1
Serangan jaringan jenis manakah di mana peretas menyusup di antara ESP32 dan Server untuk mengintip atau mengubah data sensor yang tidak terenkripsi?
SOAL #2
Komponen apakah yang dipasang pada skrip C++ ESP32 (`WiFiClientSecure`) untuk mengautentikasi dan meretas verifikasi sertifikat server HTTPS/MQTTS?

Kunci Jawaban & Pembahasan

Kunci Jawaban: 1. b. Man-in-the-Middle (MitM) Attack, 2. b. Root CA Certificate.


Apakah Anda siap lanjut ke Modul 35: Firmware Security & Secure Boot pada ESP32?