15-STM32+W5500基本控制篇(自建物联网平台)-移植mbedtls实现STM32+w5500以SSL方式连接MQTT服务器(验证服务器CA证书)

<p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/STM32W5500AIR202A/" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>

 

说明

验证服务器证书是为了确认连接的服务器确实是自己的服务器;

有些人弄假基站伪装服务器,设备连接以后便会导致信息泄露;

在SSL握手过程中,服务器会把CA证书发给设备,设备事先配置这个CA证书;

然后设备和服务器握手过程中可以把服务器发来的CA证书和本地的证书做对比;

测试

1.打开本节代码

2.MQTT的SSL端口为: 8883

 

 

3.把服务器上的CA证书下载下来

用户连接自己的服务器请替换自己的证书数据.

 

 

 

4, 把证书数据放到单片机

 

5, 编译下载到开发板(可以通过查看开发板串口日志)

 

mqtt正常连接通信说明可以了

 

6, 然后可以把证书修改下,删除一些

 

7, 再编译下载测试(会打印SSL握手过程中服务器发过来的证书有问题)

 

程序说明

1,程序是在上一节不验证证书的基础上增加的(加载CA证书)

 

2,验证方式为验证服务器证书

 

3,获取证书验证结果

 

 

 

 

 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
.

posted on 2024-08-21 00:13  广源时代  阅读(232)  评论(0编辑  收藏  举报

导航

支付宝 QQ群