开启EMQX的SSL模式及SSL证书生成流程

生成证书

首先:需要安装Openssl

以下是openssl命令

生成CA证书

bash 复制代码
1.openssl genrsa -out rootCA.key 2048 
2.openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 3650 -subj "/C=CN/ST=Shandong/L=jinan/O=yunding/OU=platform/CN=rootCA" -out rootCA.crt

生成服务端证书

bash 复制代码
1.openssl genrsa -out outkey/IoTServerEmq.key 2048  (IoTServerEmq.key  RSA加密的)
2.openssl req -new -key outkey/IoTServerEmq.key -out outkey/IoTServerEmq.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTServerEmq
3.openssl pkcs8 -topk8 -in outkey/IoTServerEmq.key -out outkey/IoTServerEmq.pem -nocrypt
4.openssl x509 -req -in outkey/IoTServerEmq.csr -out outkey/IoTServerEmq.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 10950 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成client证书

bash 复制代码
1.openssl genrsa -out outkey/IoTClientDm.key 2048
2.openssl req  -new -key outkey/IoTClientDm.key -out outkey/IoTClientDm.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTClientDm
3.openssl pkcs8 -topk8 -in outkey/IoTClientDm.key -out outkey/IoTClientDm.pem -nocrypt   (IoTClientDm.pem 不加密的)
4.openssl x509 -req -in outkey/IoTClientDm.csr -out outkey/IoTClientDm.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 36500 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成如下文件:

存放证书

将生成的CA证书,Server证书,Server私钥放到etc/certs目录

修改EMQX配置文件

配置emqx.conf:

证书存放地址

listener.ssl.external.keyfile = etc/certs/yunding/IoTServerEmq.key

listener.ssl.external.certfile = etc/certs/yunding/IoTServerEmq.crt

listener.ssl.external.cacertfile = etc/certs/yunding/rootCA.crt
开启端对端认证

listener.ssl.external.verify = verify_peer
强制开启双向认证,如果客户端无法提供证书,则 SSL/TLS 连接将被拒绝

listener.ssl.external.fail_if_no_peer_cert = true

客户端连接

官方手册:

获取ssl/tsl证书:

https://www.emqx.io/docs/zh/v5.1/network/tls-certificate.html#创建自签名证书
开启ssl/tsl连接:

https://www.emqx.io/docs/zh/v5.1/network/emqx-mqtt-tls.html#安全优势

相关推荐
得单片机的运5 小时前
STM32的以太网的搭建
stm32·单片机·嵌入式硬件·物联网·以太网·iot·w5500
文火冰糖的硅基工坊10 小时前
[嵌入式系统-108]:定昌电子DC-A588电路板介绍,一款基于瑞芯微RK3588芯片的高性能嵌入式AI边缘计算工控主机
人工智能·物联网·边缘计算
2401_8854055114 小时前
定位守护童年,科技构筑安全屏障
科技·物联网·安全·小程序·宠物·web app·智能手表
openHiTLS密码开源社区14 小时前
【密码学实战】openHiTLS s_server命令行:搭建国密标准安全通信服务器
服务器·物联网·密码学·openhitls·tlcp·商用密码算法·dtlcp
搞科研的小刘选手15 小时前
【大会邀请】2025年AI驱动下:业务转型和数据科学创新国际学术会议(ICBTDS 2025)
人工智能·物联网·大模型·智慧城市·数据科学·ai驱动·计算科学
b***251118 小时前
赋能高效电池制造:圆柱电芯组合式双面自动点焊技术
物联网·自动化
Net_Walke1 天前
【Linux系统】文件IO
linux·物联网·iot
riveting2 天前
48 元四核 ARM 核心板!明远智睿 2351 进入嵌入式市场
物联网·智能家居·嵌入式开发·明远智睿·2351核心板
wh_xia_jun2 天前
Python串口通信与MQTT物联网网关:连接STM32与物联网平台
python·stm32·物联网
云山工作室2 天前
2025年单片机毕业设计选题物联网计算机电气电子通信类
单片机·物联网·课程设计