MQTT学习笔记(7)搭建本地MQTTS服务器

用EMQTT当Broker,MQTT.fx当客户端

准备证书

如下,是自建CA并给server、client前面的证书和密钥
MQTT学习笔记(7)搭建本地MQTTS服务器_第1张图片

修改emq.conf

emqttd\etc下有emq.conf,关键有5个位置
1.指定server证书路径
在这里插入图片描述
2.指定server密钥路径
在这里插入图片描述
3.指定CA证书路径
在这里插入图片描述
4.单项认证还是双向认证,verify_peer(双) | verify_none(单)

MQTT学习笔记(7)搭建本地MQTTS服务器_第2张图片
5.需要对方发送证书
这个要打开,否则双向认证时不发client证书也能过
MQTT学习笔记(7)搭建本地MQTTS服务器_第3张图片

启动MQTT Broker

如下图,起不来就stop后再来,有3个端口
看后台用
打开浏览器输入
http://127.0.0.1:18083
默认用户名 admin
默认密码 public

MQTT连接用
电脑ip:1883

MQTTS连接用
电脑ip:8883
MQTT学习笔记(7)搭建本地MQTTS服务器_第4张图片

MQTT.fx连接

双向连接
MQTT学习笔记(7)搭建本地MQTTS服务器_第5张图片
MQTT学习笔记(7)搭建本地MQTTS服务器_第6张图片

单向连接
按理说单项连接该成verify_none然后把MQTT.fx上的client证书密钥删掉,只留ca.crt,就能连上,但是实际连不上,最后是用下面这个选项只加载ca可以连上,(可以抓包看下实际server有没有请求client证书)
MQTT学习笔记(7)搭建本地MQTTS服务器_第7张图片

你可能感兴趣的:(mqtt)