Association
Créer l’appareil dans HA
Ouvrez RustyHAMA → Appareils, saisissez un nom, un profil et un identifiant de zone, puis choisissez Créer l’association. HA crée un code à huit chiffres et un code QR. Ils sont à usage unique, valables dix minutes et bloqués après cinq échecs. Le QR contient l’URL HA, un jeton unique à haute entropie et un public_key_pin facultatif ; jamais un identifiant d’appareil ni un secret fournisseur.
Après avoir désinstallé l’application ou effacé ses données, choisissez Réassocier sur l’appareil existant et utilisez le nouveau code ou QR code dans la nouvelle installation. L’ID de l’appareil, l’appareil et les entités HA, la zone, le profil, les surcharges de l’appareil et les liaisons fournisseur sont conservés. Seule une réassociation terminée avec succès remplace l’ancien identifiant, ferme toute ancienne session encore ouverte et invalide tous les autres codes de réassociation en attente pour cet appareil.
Confirmer le certificat
Si Android ne reconnaît pas la chaîne, l’application affiche l’empreinte SHA-256 du certificat courant et l’empreinte de la clé publique. Comparez-la par un moyen fiable et confirmez-la. RustyHAMA conserve l’empreinte SPKI sha256/... ; un renouvellement Let's Encrypt avec la même clé reste donc valide. Si la clé change, la connexion s’arrête et attend une confirmation au lieu de se reconnecter sans fin.
Appareils routés et anciens
Connect IP/host override ne change que la destination réelle. L’URL, le nom TLS et SNI restent inchangés. Accept insecure certificate désactive entièrement la chaîne et le nom d’hôte ; cette option ne doit être activée volontairement que sur un réseau isolé fiable. Pour Android 4.2 à 7, l’application inclut Conscrypt, un jeu d’AC et une pile OkHttp adaptée.