Zum Inhalt

Pairing

Gerät in HA anlegen

Öffne RustyHAMA → Geräte, vergib Name, Profil und Area-ID und wähle Pairing erstellen. HA erzeugt einen achtstelligen Code und einen QR-Code. Beide sind einmalig, zehn Minuten gültig und nach fünf Fehlversuchen gesperrt. Der QR-Code enthält HA-URL, hochentropisches Einmaltoken und optional einen public_key_pin; niemals ein Geräte-Credential oder Provider-Secret.

Nach einer App-Deinstallation oder dem Löschen der App-Daten wählst du beim bereits vorhandenen Gerät Neu pairen und verwendest den neuen Code oder QR-Code in der frisch installierten App. Dabei bleiben Geräte-ID, HA-Gerät und -Entitäten, Bereich, Profil, Geräte-Overrides und Provider-Bindings erhalten. Erst ein erfolgreich abgeschlossenes Neu-Pairing ersetzt das bisherige Credential, beendet eine eventuell noch offene alte Sitzung und macht alle weiteren ausstehenden Neu-Pairing-Codes für dieses Gerät ungültig.

Zertifikat bestätigen

Ist die Zertifikatskette dem Android-Gerät unbekannt, zeigt die App den SHA-256-Fingerprint des aktuellen Zertifikats und den Pin des öffentlichen Schlüssels. Vergleiche den Fingerprint über einen vertrauenswürdigen Weg und bestätige ihn. RustyHAMA speichert den SPKI-Pin sha256/...; eine normale Let's-Encrypt-Erneuerung mit demselben Schlüssel bleibt daher gültig. Ändert sich der Schlüssel, stoppt die Verbindung und wartet auf eine neue Bestätigung, statt endlos neu zu verbinden.

Geroutete und alte Geräte

Connect IP/host override ändert nur das tatsächliche Verbindungsziel. URL, TLS-Hostname und SNI bleiben unverändert. Accept insecure certificate deaktiviert Ketten- und Hostnamenprüfung vollständig und darf nur bewusst in einem vertrauenswürdigen, isolierten Netz verwendet werden. Für Android 4.2 bis 7 liefert die App Conscrypt, einen CA-Satz und einen angepassten OkHttp-Stack mit.