【问题标题】:Certbot SSL keys file namesCertbot SSL 密钥文件名
【发布时间】:2021-11-24 17:39:58
【问题描述】:

我正在为使用 MQTT 协议作为客户端并连接到代理服务器的 IOT 设备设置 SSL。服务器正在使用 Certbot 进行 SSL 密钥和注册。我使用 AT 命令配置 IOT 设备,在 AT 命令中我需要下图所示的 cacert、clientcert 和 clientkey。但我想知道我的服务器 Ubuntu 20 上这些文件的名称是什么?

我最好的猜测是以下文件之一:

root@broker1:/etc/letsencrypt/keys# ls
0000_key-certbot.pem  0001_key-certbot.pem  0002_key-certbot.pem  0003_key-certbot.pem 

root@broker1:/etc/letsencrypt/live/mydnsaddress# ls
README  cert.pem  chain.pem  fullchain.pem  privkey.pem

【问题讨论】:

    标签: ssl mqtt lets-encrypt


    【解决方案1】:

    除非您使用 SSL 客户端身份验证,否则您在客户端上需要的唯一文件将是 /etc/letsencrypt/live/<hostanme>/fullchain.pem

    如果您使用 SSL 客户端身份验证,那么您将需要一个特定于该客户端的证书和私钥,并且该证书和私钥不会由 LetsEncrypt 颁发,而是由私有 CA 颁发。

    【讨论】:

    • 好吧fullchain.pem对应cacert吗?或者是clientcert还是clientkey?
    • 它应该用作cacert
    猜你喜欢
    • 1970-01-01
    • 2017-08-21
    • 1970-01-01
    • 2015-05-30
    • 2010-10-30
    • 2015-10-07
    • 2014-12-28
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多