15-STM32+W5500基本控制篇(自建物联网平台)-移植mbedtls实现STM32+w5500以SSL方式连接MQTT服务器(验证服务器CA证书)
<p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/STM32W5500AIR202A/" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>
说明
验证服务器证书是为了确认连接的服务器确实是自己的服务器;
有些人弄假基站伪装服务器,设备连接以后便会导致信息泄露;
在SSL握手过程中,服务器会把CA证书发给设备,设备事先配置这个CA证书;
然后设备和服务器握手过程中可以把服务器发来的CA证书和本地的证书做对比;
测试
1.打开本节代码
2.MQTT的SSL端口为: 8883
3.把服务器上的CA证书下载下来
用户连接自己的服务器请替换自己的证书数据.
4, 把证书数据放到单片机
5, 编译下载到开发板(可以通过查看开发板串口日志)
mqtt正常连接通信说明可以了
6, 然后可以把证书修改下,删除一些
7, 再编译下载测试(会打印SSL握手过程中服务器发过来的证书有问题)
程序说明
1,程序是在上一节不验证证书的基础上增加的(加载CA证书)
2,验证方式为验证服务器证书
3,获取证书验证结果
.