Waarom geen HTTPS (TLS) voor de web interface?

Op de xxter unit wordt er op 2 poorten geluisterd: de applicatie poort (standaard 2199) en de webinterface poort (standaard 8000). Nu heb ik begrepen dat er SSL/TLS encryptie gebruikt wordt bij de applicatie-verbinding, maar de webinterface gebruikt helemaal geen encryptie.
Aangezien je ook je inloggegevens verstuurd naar de web interface, is het erg onveilig om dit niet te versleutelen. Waarom is hier geen HTTPS beschikbaar?
Aangezien je ook je inloggegevens verstuurd naar de web interface, is het erg onveilig om dit niet te versleutelen. Waarom is hier geen HTTPS beschikbaar?
Log In of Registreer om te reageren.
Reacties
Deze feature staat al enige tijd op onze wensenlijst, en ik verwacht ook dat dit op redelijk (kort) termijn zal worden toegevoegd.
Bedankt voor het meedenken en hopelijk heb ik hiermee je vraag beantwoord.
Het is misschien wel het overwegen waard om, tot de HTTPS ondersteuning er is, expliciet in de documentatie te vermelden dat het afgeraden wordt om deze interface te openen naar het internet toe (m.a.w. poort te openen in de router), en dat de web interface enkel bedoeld is voor het interne netwerk.