【问题标题】:MQTT Bridge with SSL使用 SSL 的 MQTT 桥接器
【发布时间】:2018-05-30 20:54:48
【问题描述】:

我有一个内部 MQTT 代理。它运行良好,目前在没有用户名/密码或 SSL 的情况下运行。

我想连接一个面向外部的 MQTT 代理并在它们之间设置一个桥接器,并让面向外部的 MQTT 将它收到的任何主题重新发布回内部 MQTT 服务器。

面向外部的代理已设置,我可以使用其外部域名、端口 8883 和用户名密码通过 MQTT.fx 连接到它,并在 MQTT.fx 上启用 SSL/TLS

我已将以下内容添加到我的内部 MQTT(mosquitto.conf 文件)

#connection ha
connection bridge-01
address XXX.XXXXXXX.XXX:8883
username user01
password pw01
try_private false
topic # out 0
topic # in 0

其中 XXX.XXXXX.XX 是我的 FQDN。

但是,当我启动内部 MQTT 代理时,日志文件中会出现以下内容

1513491425: Connecting bridge bridge-01 (XXXX.XXXXXX.XXX:8883)
1513491425: Socket error on client MQTT-PI.bridge-01, disconnecting.

外部经纪人展示

1513511621: Client connection from 192.168.0.1 failed: error:140260FC:SSL routines:ACCEPT_SR_CLNT_HELLO:unknown protocol.

该日志条目中的 IP 地址来自我的路由器。 并且没有任何内容被重新发布。我不知道为什么它无法连接。

内部 MQTT 是 mosquitto 在 rp3 上运行,面向外部的代理是 mosquitto 在 Home Assistant HASSIO 上运行

【问题讨论】:

标签: ssl mqtt mosquitto bridge


【解决方案1】:

您需要在内部配置文件中指定bridge_capathbridge_cafile 以告诉代理桥连接是SSL 连接。

请参阅手册页的以下部分:https://mosquitto.org/man/mosquitto-conf-5.html#idm45942561288336

【讨论】:

  • 谢谢。那么这就是外部代理上的证书的路径吗?
  • 它是在代理上签署证书的 CA 证书的路径。
猜你喜欢
  • 2021-10-08
  • 2021-03-29
  • 1970-01-01
  • 2020-03-13
  • 1970-01-01
  • 2015-08-18
  • 2018-05-21
  • 2018-08-01
  • 1970-01-01
相关资源
最近更新 更多