Valentin V. Bartenev 89a59d5a2e Web: enable TLS session tickets for faster session resumption
Rename arch/esp32/tls_cipher_restrict.c → arch/esp32/tls_server_config.c.
The file now handles two aspects of TLS server configuration via the
existing __wrap_mbedtls_ssl_config_defaults() intercept, so the old name
no longer described its full scope.

Add TLS session ticket support (RFC 5077).  Browsers can now resume
HTTPS sessions without a full RSA handshake, reducing connection latency
on repeated connections.

A static mbedtls_ssl_ticket_context is initialized once on first server
start using the ESP32 hardware RNG (esp_fill_random), then registered via
mbedtls_ssl_conf_session_tickets_cb().  The context must be static because
mbedTLS stores the pointer for the lifetime of the server, analogous to
kServerOnlyCipherSuites.  If mbedtls_ssl_ticket_setup() fails, the flag
remains unset and session tickets are silently skipped rather than
registering callbacks against an uninitialized context.

CONFIG_MBEDTLS_SSL_SESSION_TICKETS is enabled by default in the pre-built
arduino-esp32 framework, so no build system changes are required beyond
the filename update in platformio.ini.
2026-05-13 04:48:15 +03:00
2025-01-13 14:07:48 +11:00
2025-01-13 14:07:48 +11:00
2025-06-05 20:35:40 +12:00
2026-03-20 10:23:51 +11:00
2026-03-23 14:26:56 +01:00
2025-01-25 23:09:09 +11:00
2026-05-02 21:43:36 +03:00
2026-04-10 18:01:38 +10:00
2026-05-11 13:53:31 +03:00
2026-04-23 09:49:51 +10:00
2026-04-10 18:01:38 +10:00

Прошивка MeshCore-репитеров с WEB и MQTT

Это форк прошивки MeshCore-EastMesh, в котором поддержка австралийского сервиса телеметрии EastMesh AU заменена на поддержку сервиса MeshCoreTel, а также выполнен ряд других доработок и адаптация.

В остальном прошивка базируется на официальных версиях прошивок МеshCore. Благодарность Scott Powell / Ripple Radios и всем контрибьюторам MeshCore за оригинальную прошивку и основу проекта, а также Jared Dohrman за доработки, выполненные в рамках EastMesh.

Ключевые особенности прошивки

Дополнения ретранслятора

  • поддержка Wi-Fi в клиентском режиме
  • автонастройка сети через DHCP
  • синхронизация времени по NTP
  • поддержка MQTT-брокеров:
    • meshcoretel
    • letsmesh-eu
    • letsmesh-us
  • транспорт plain TCP и WSS по пути /mqtt
  • JWT-аутентификация с использованием идентификации устройства для WSS
  • CLI-команды для:
    • учётных данных WiFi
    • энергосбережения WiFi
    • отчётов о заряде батареи на поддерживаемых платформах
    • включения конечной точки MQTT
    • отправки пакетов MQTT и публикации сырых данных
    • публичного ключа владельца и адреса электронной почты
    • включения локальной веб-панели
    • управления вентилятором на TBeam 1W
  • все сетевые процессы (включая обработку MQTT и веб-панели) вынесены на отдельное ядро и не вносят задержек в обработку LoRa-пакетов и функционирование ретранслятора

Локальная веб-панель

Дополнительно на поддерживаемых устройствах (с достаточным количеством памяти) ретранслятор может предоставлять локальную панель конфигурации по HTTPS через WiFi.

Возможности:

  • доступ по паролю, используя существующий административный пароль ретранслятора
  • выполнение CLI-команд
  • изменение основных настроек репитера и MQTT через веб-интерфейс
  • сгруппированные быстрые действия
  • вся ключевая статистика по репитеру
  • список последних услышанных соседий с показателями качества сигнала
  • хранение истории показателей за последние несколько часов (только на устройствах с PSRAM)
  • безопасное обновление прошивки по HTTPS
  • подгружаемые через API радио-пресеты и IATA-коды
  • светлая и тёмная темы
  • возможность отключения командой set web off
  • адаптация для мобильных устройств

Подробнее в документации: Использование веб-панели ретранслятора

Веб-API по HTTPS

На устройствах с поддержкой веб-панели также возможно использование встроенного API по Wi-Fi.

Возможности:

  • авторизация по паролю администратора с получением временного токена
  • выполнение любых CLI-команд для управления, настройки и статуса
  • получение всей доступной телеметрии

Данный API может быть использован для мониторинга с хранением долгосрочной истории (например с использованием таких инструментов как Prometheus и Grafana), а также автонастройки и управления устройством с помощью скриптов.

Подробнее в документации: Использование веб-API ретранслятора

Релизы

Готовые прошивки публикуются на GitHub Releases:

А также доступны в веб-прошивальщике от MeshCoreTel:

Документация

Основные разделы пользовательского руководства:

S
Descripción
Клон репозитория от VBart с моими добавлениями касательно устройств
Readme
11 MiB
Languages
C 55.2%
C++ 43.5%
Python 0.7%
Shell 0.3%
CSS 0.2%
Otros 0.1%