emq开启SSL连接

我想要在微信小程序中收发mqtt消息。小程序开发要求比较苛刻,开发配置中必须使用websocket的wss协议(ws和wss的差异类似于http和https,表示是否是加密传输)。故需要开启emq服务器的SSL连接。步骤如下:

  • 搞到域名的SSL证书
  • 修改emq配置

我搜了很多教程,还有人改了nginx的配置。反正我最后是没有改nginx的配置就成功了。

我的服务器一个是Ubuntu14.04,一个是16.04; emq版本都是2.3.0。

SSL证书

( 在搞到SSL证书前, 要有注册过域名并解析到IP地址上。没有域名的话应该是没法开启SSL连接的。)

在阿里云服务器申请的每个域名可以申请一年免费的证书,步骤很简单。参考:阿里云域名申请SSL证书

证书包含key和crt文件,可以给这俩文件重命名,但是不能修改其中内容。我原来是把它们放到了我的nginx的目录下的,但是emq服务器好像比较傻,不认那个目录,我复制粘贴到了emq自己的证书文件夹(/emqttd/emqttd/etc/certs)。

修改emq配置

修改这几行:

listener.ssl.external.keyfile = /emqttd/emqttd/etc/certs/你证书的名字.key

listener.ssl.external.certfile = /emqttd/emqttd/etc/certs/你证书的名字.pem

listener.ssl.external.cacertfile = /emqttd/emqttd/etc/certs/你证书的名字.pem  #这行原来是备注,要把备注去掉

我一开始是只改了前两行,后来突然看到别人博客里写一定要改这个CA证书的路径。文件和第二行相同。参考:EMQ配置SSL访问的一个坑

到这里其实就结束了,理论上SSL就可以连接了。

成功开启SSL连接的亚子

image.png

注意:Host那里要写域名,因为证书对应的是域名不是IP地址。


其他的坑

如果怀疑自己把emq.conf改坏了,可以通过这个命令启动emq,看看报错

/emqttd/bin/emqttd foreground

然后等正常了再用/emqttd/bin/emqttd start

我尝试连SSL失败的时候还报过如下的错:

[error] Client(mqttjs_1b36f9e68c): Username 'undefined' login failed for username_or_password_undefined
[error] Client(mqttjs_1b36f9e68c@123.112.14.26:12516): Username 'admin' login failed for 401

这个是因为我连接的时候没写username和password,如图,我写了它又老说我密码不对


image.png

解决方法: 关掉Plugins里的emq_auth_http,如图所示:


image.png
  1. SSL证书文件有问题的话是报这个错:
[error] SSL: certify: ssl_alert.erl:88:Fatal error: certificate unknown

看到这个说明是证书的问题,可能是文件路径错了,证书过期了, 或者证书对应的域名和你websocket填的域名对不上。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 使用 WebSocket 客户端连接 MQTT 服务器 [TOC] 简介 近年来随着 Web 前端的快速发展,浏览...
    wivwiv阅读 4,350评论 0 8
  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,573评论 16 22
  • 创业是很多人的梦想,多少人为了理想和不甘选择了创业来实现自我价值,我就是其中一个。 创业后,我由女人变成了超人,什...
    亦宝宝阅读 1,875评论 4 1
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,613评论 0 11
  • 可爱进取,孤独成精。努力飞翔,天堂翱翔。战争美好,孤独进取。胆大飞翔,成就辉煌。努力进取,遥望,和谐家园。可爱游走...
    赵原野阅读 2,778评论 1 1