开启EMQX的SSL模式及SSL证书生成流程

生成证书

首先:需要安装Openssl

以下是openssl命令

生成CA证书

bash 复制代码
1.openssl genrsa -out rootCA.key 2048 
2.openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 3650 -subj "/C=CN/ST=Shandong/L=jinan/O=yunding/OU=platform/CN=rootCA" -out rootCA.crt

生成服务端证书

bash 复制代码
1.openssl genrsa -out outkey/IoTServerEmq.key 2048  (IoTServerEmq.key  RSA加密的)
2.openssl req -new -key outkey/IoTServerEmq.key -out outkey/IoTServerEmq.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTServerEmq
3.openssl pkcs8 -topk8 -in outkey/IoTServerEmq.key -out outkey/IoTServerEmq.pem -nocrypt
4.openssl x509 -req -in outkey/IoTServerEmq.csr -out outkey/IoTServerEmq.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 10950 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成client证书

bash 复制代码
1.openssl genrsa -out outkey/IoTClientDm.key 2048
2.openssl req  -new -key outkey/IoTClientDm.key -out outkey/IoTClientDm.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTClientDm
3.openssl pkcs8 -topk8 -in outkey/IoTClientDm.key -out outkey/IoTClientDm.pem -nocrypt   (IoTClientDm.pem 不加密的)
4.openssl x509 -req -in outkey/IoTClientDm.csr -out outkey/IoTClientDm.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 36500 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成如下文件:

存放证书

将生成的CA证书,Server证书,Server私钥放到etc/certs目录

修改EMQX配置文件

配置emqx.conf:

证书存放地址

listener.ssl.external.keyfile = etc/certs/yunding/IoTServerEmq.key

listener.ssl.external.certfile = etc/certs/yunding/IoTServerEmq.crt

listener.ssl.external.cacertfile = etc/certs/yunding/rootCA.crt
开启端对端认证

listener.ssl.external.verify = verify_peer
强制开启双向认证,如果客户端无法提供证书,则 SSL/TLS 连接将被拒绝

listener.ssl.external.fail_if_no_peer_cert = true

客户端连接

官方手册:

获取ssl/tsl证书:

https://www.emqx.io/docs/zh/v5.1/network/tls-certificate.html#创建自签名证书
开启ssl/tsl连接:

https://www.emqx.io/docs/zh/v5.1/network/emqx-mqtt-tls.html#安全优势

相关推荐
刘洪峰IoT1 天前
【睿擎派】EtherCAT总线之IO模块读写
物联网·睿擎派
cat_milk1 天前
【潘多拉 STM32L475 IOT开发指南】【基础】1.LED
stm32·单片机·物联网
AAAAA92401 天前
泰国物联网模组市场发展态势与前景分析
物联网
兆龙电子单片机设计1 天前
【STM32项目开源】STM32单片机智能心率手环系统
stm32·单片机·物联网·开源·毕业设计
金叶科技智慧农业1 天前
2025年虫害预测如何更精准?物联网虫情测报仪显身手,金叶智能助力绿色防控
物联网
九河云1 天前
云计算+大数据+IoT:构建企业数字化底座的三大支柱
大数据·物联网·云计算
TDengine (老段)1 天前
直播回放 | IDMP 无问智推技术详解
数据库·人工智能·物联网·ai·时序数据库·tdengine·涛思数据
嗝o゚1 天前
跨平台硬件直连:基于Flutter+鸿蒙的轻量化IoT解决方案
物联网·flutter·harmonyos
wh_xia_jun1 天前
页面切换后“蓝牙连接/数据丢失”的根因与遇到的其他问题的解决办法
物联网
刘洪峰IoT2 天前
【睿擎派】云端一体,多种通信协议构建机械臂运动控制系统
物联网·rt-thread·睿擎派·物联网智能网关