zoukankan      html  css  js  c++  java
  • mosquitto配置通过ssl通信

    mosquitto配置通过ssl通信

    摘自https://www.cnblogs.com/stin/p/9258211.html 

    注意项:

    For openssl >= 1.0.1 the valid values are tlsv1.2 tlsv1.1 and tlsv1.

    For openssl < 1.0.1 the  valid values are tlsv1.
    我本机上用的openssl 1.0.2g , tls_version要配置为 tlsv1.2

     

    ca 和client,server的common name 不能一样,如ca配置为0.0.0.0 ,client、server配置为本机IP地址则可,

    否则会报错  :OpenSSL Error: error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca

     

     附:推荐windows上好用的openssl

    http://slproweb.com/products/Win32OpenSSL.html 

     

     搞了好长时间的:

    1442592862: OpenSSL Error: error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown 1442592862: OpenSSL Error: error:140940E5:SSL routines:SSL3_READ_BYTES:ssl handshake failure

    这个报错不是因为证书错,而是因为命令行中没写 -h,-p参数!!!虽然在mosquitto.conf中配置了,但
    mosquitto.conf是服务端的配置文件,不是客户端的!
    另外涨了个知识
    在windows和linux上生成证书文件是无差别的,证书是跨平台的!!!

     

    生成证书文件的步骤:

    step1 -- 产生CA的key和证书文件

      openssl req -new -x509 -days 36500 -extensions v3_ca -keyout ca.key -out ca.crt

    step2 -- 为mosquittoserver产生一个私钥文件server.key

      openssl genrsa -out server.key 2048

      openssl genrsa -des3 -out server.key 2048(加密方式)

    step3 -- 为mosquitto server产生一个签发证书的请求文件“server.csr”

      openssl req -out server.csr -key server.key -new

    step4 -- 为mosquitto server产生一个证书文件

      openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 36500

    给client生成证书文件重复step2-step4

  • 相关阅读:
    Django models中的null和blank的区别
    3次登陆锁定与backend增删改查
    Python全栈考试(一)
    python第一天几个小游戏
    linux开发脚本自动部署及监控
    Linux awk&shell script
    linux正则表达式grep&sed
    linux网路IP.设定主机名.ssh .bash命令&通配符
    Linux:nginx(web服务),nfs服务+反向代理+负载均衡
    Linux内存dd,rpm,yum,软件安装
  • 原文地址:https://www.cnblogs.com/LiuYanYGZ/p/10371635.html
Copyright © 2011-2022 走看看