mosquitto配置通過ssl通信


注意項:

For openssl >= 1.0.1 the valid values are tlsv1.2 tlsv1.1 and tlsv1.

For openssl < 1.0.1 the  valid values are tlsv1.
我本機上用的openssl 1.0.2g , tls_version要配置為 tlsv1.2

 

ca 和client,server的common name 不能一樣,如ca配置為0.0.0.0 ,client、server配置為本機IP地址則可,

否則會報錯  :OpenSSL Error: error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca

 

 附:推薦windows上好用的openssl

http://slproweb.com/products/Win32OpenSSL.html 

 

 搞了好長時間的:

1442592862: OpenSSL Error: error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown
1442592862: OpenSSL Error: error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure

這個報錯不是因為證書錯,而是因為命令行中沒寫 -h,-p參數!!!雖然在mosquitto.conf中配置了,但
mosquitto.conf是服務端的配置文件,不是客戶端的!
另外漲了個知識
在windows和linux上生成證書文件是無差別的,證書是跨平台的!!!

 

生成證書文件的步驟:

step1 -- 產生CA的key和證書文件

  openssl req -new -x509 -days 36500 -extensions v3_ca -keyout ca.key -out ca.crt

step2 -- 為mosquittoserver產生一個私鑰文件server.key

  openssl genrsa -out server.key 2048

  openssl genrsa -des3 -out server.key 2048(加密方式)

step3 -- 為mosquitto server產生一個簽發證書的請求文件“server.csr”

  openssl req -out server.csr -key server.key -new

step4 -- 為mosquitto server產生一個證書文件

  openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 36500

給client生成證書文件重復step2-step4

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM