开启EMQX的SSL模式及SSL证书生成流程

生成证书

首先:需要安装Openssl

以下是openssl命令

生成CA证书

bash 复制代码
1.openssl genrsa -out rootCA.key 2048 
2.openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 3650 -subj "/C=CN/ST=Shandong/L=jinan/O=yunding/OU=platform/CN=rootCA" -out rootCA.crt

生成服务端证书

bash 复制代码
1.openssl genrsa -out outkey/IoTServerEmq.key 2048  (IoTServerEmq.key  RSA加密的)
2.openssl req -new -key outkey/IoTServerEmq.key -out outkey/IoTServerEmq.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTServerEmq
3.openssl pkcs8 -topk8 -in outkey/IoTServerEmq.key -out outkey/IoTServerEmq.pem -nocrypt
4.openssl x509 -req -in outkey/IoTServerEmq.csr -out outkey/IoTServerEmq.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 10950 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成client证书

bash 复制代码
1.openssl genrsa -out outkey/IoTClientDm.key 2048
2.openssl req  -new -key outkey/IoTClientDm.key -out outkey/IoTClientDm.csr -subj /C=CN/ST=Shandong/L=Jinan/O=yunding/OU=Iot/CN=IoTClientDm
3.openssl pkcs8 -topk8 -in outkey/IoTClientDm.key -out outkey/IoTClientDm.pem -nocrypt   (IoTClientDm.pem 不加密的)
4.openssl x509 -req -in outkey/IoTClientDm.csr -out outkey/IoTClientDm.crt -CA outkey/rootCA.crt -CAkey outkey/rootCA.key -CAcreateserial -days 36500 -passin pass:password -extfile outkey/openssl3.cfg -extensions v3_req

生成如下文件:

存放证书

将生成的CA证书,Server证书,Server私钥放到etc/certs目录

修改EMQX配置文件

配置emqx.conf:

证书存放地址

listener.ssl.external.keyfile = etc/certs/yunding/IoTServerEmq.key

listener.ssl.external.certfile = etc/certs/yunding/IoTServerEmq.crt

listener.ssl.external.cacertfile = etc/certs/yunding/rootCA.crt
开启端对端认证

listener.ssl.external.verify = verify_peer
强制开启双向认证,如果客户端无法提供证书,则 SSL/TLS 连接将被拒绝

listener.ssl.external.fail_if_no_peer_cert = true

客户端连接

官方手册:

获取ssl/tsl证书:

https://www.emqx.io/docs/zh/v5.1/network/tls-certificate.html#创建自签名证书
开启ssl/tsl连接:

https://www.emqx.io/docs/zh/v5.1/network/emqx-mqtt-tls.html#安全优势

相关推荐
csg110718 小时前
PIC单片机高阶实战(四):PIC32MX串口与4G模块通信
单片机·嵌入式硬件·物联网
熬夜有啥好20 小时前
软件大项目(1)——日志、邮箱对列
物联网·日志系统·显示模块·邮箱队列
yhdata1 天前
18.1%年复合增速!智能废物管理物联网方案开启产业升级新赛道
物联网
tiannian12201 天前
机房U位资产智能化管理解决方案:简单高效,实现精细化管控
物联网·资产管理·机房u位
Be for thing1 天前
Android 蓝牙 & WiFi 硬件原理 + 功耗与异常定位实战(手机 / 手表 / IoT 通用)
android·物联网·学习
taxunjishu1 天前
汇川PLC与RS422设备跨协议通讯方案——新能源储能电池PACK生产线案例
物联网·自动化
悠哉悠哉愿意1 天前
【物联网学习笔记】串口接收
笔记·单片机·嵌入式硬件·物联网·学习
财迅通Ai1 天前
海立股份子公司参展AWE2026 以创新科技赋能行业转型升级
大数据·人工智能·物联网
TDengine (老段)1 天前
TDengine IDMP 组态面板 —— 图元
大数据·数据库·人工智能·物联网·时序数据库·tdengine
三佛科技-134163842121 天前
HN4004_40V10A 贴片SOP8 N沟道MOSFET场效应管详细分析
嵌入式硬件·物联网·智能家居·pcb工艺