PELADN · Ubuntu 24.04 LTS
Vom sicheren System zur lokalen Robotik
Das Paket richtet Gateway, PWA, TLS und Autostart reproduzierbar ein. Die reale Motorsteuerung bleibt geschlossen, bis Messwerte, Verdrahtung und physischer Not-Stopp lokal geprüft und revisionsgebunden bestätigt wurden.
Ubuntu bewusst installieren
Ubuntu 24.04 LTS auf dem PELADN installieren, Festplattenverschlüsselung und einen persönlichen Administrationsaccount einrichten. Danach Sicherheitsupdates ausführen. Dieser Schritt bleibt bewusst manuell, weil er Datenträger und Startsystem verändert.
Paket prüfen, dann installieren
Archiv und Prüfsummendatei über einen vertrauenswürdigen Weg auf den Mini-PC übertragen und vor dem Entpacken vergleichen.
sha256sum -c SHA256SUMS
tar -xzf noahrobot-mini-pc-latest.tar.gz
cd noahrobot-mini-pc-*
sudo scripts/install-noahrobot.sh --dry-run
sudo scripts/install-noahrobot.sh --apply
Lokales HTTPS einrichten
Die lokale CA wird nicht öffentlich oder per unverschlüsseltem HTTP verteilt. Sie wird auf dem Mini-PC exportiert, über einen vertrauenswürdigen Datenträger übertragen und ihr angezeigter Fingerabdruck auf Smartphone und iPad verglichen.
sudo scripts/setup-nginx.sh --dry-run
sudo scripts/setup-nginx.sh --apply
sudo scripts/export-noahrobot-ca.sh --output=/media/$USER/USB
Funduino ohne Motorlast prüfen
Pinbelegung, Motorspannung, Stromaufnahme, Sicherung und physischer rastender Not-Stopp müssen zuerst dokumentiert werden. Firmware wird erst danach bei angehobenen Rädern und getrenntem Motorstrom geflasht.
Keine Motorbewegung ohne bestätigten physischen Not-Stopp. Niemals 19 V an Funduino, L298N-Logik oder Motoren anlegen.
Diagnose und Hardware-Gate
Die Diagnose zeigt keine PINs, Token oder Konfigurationsinhalte. Revisions-Hashes können aufgezeichnet werden, öffnen das Gate aber absichtlich nicht.
sudo scripts/diagnose-noahrobot.sh
sudo scripts/inspect-noahrobot-hardware-gate.sh
sudo scripts/inspect-noahrobot-hardware-gate.sh --record-revision-hashes