MQTT学习笔记(7)搭建本地MQTTS服务器
用EMQTT当Broker,MQTT.fx当客户端
准备证书
如下,是自建CA并给server、client前面的证书和**
修改emq.conf
在emqttd\etc
下有emq.conf
,关键有5个位置
1.指定server证书路径
2.指定server**路径
3.指定CA证书路径
4.单项认证还是双向认证,verify_peer(双) | verify_none(单)
5.需要对方发送证书
这个要打开,否则双向认证时不发client证书也能过
启动MQTT Broker
如下图,起不来就stop后再来,有3个端口
看后台用
打开浏览器输入
http://127.0.0.1:18083
默认用户名 admin
默认密码 public
MQTT连接用
电脑ip:1883
MQTTS连接用
电脑ip:8883
MQTT.fx连接
双向连接
单向连接
按理说单项连接该成verify_none然后把MQTT.fx上的client证书**删掉,只留ca.crt,就能连上,但是实际连不上,最后是用下面这个选项只加载ca可以连上,(可以抓包看下实际server有没有请求client证书)