15-STM32+W5500基本控制篇(自建物联网平台)-移植mbedtls实现STM32+w5500以SSL方式连接MQTT服务器(验证服务器CA证书)

<p><iframe name="ifd" src="https://mnifdv.cn/resource/cnblogs/STM32W5500AIR202A/" frameborder="0" scrolling="auto" width="100%" height="1500"></iframe></p>

 

说明

验证服务器证书是为了确认连接的服务器确实是自己的服务器;

有些人弄假基站伪装服务器,设备连接以后便会导致信息泄露;

在SSL握手过程中,服务器会把CA证书发给设备,设备事先配置这个CA证书;

然后设备和服务器握手过程中可以把服务器发来的CA证书和本地的证书做对比;

测试

1.打开本节代码

2.MQTT的SSL端口为: 8883

 

 

3.把服务器上的CA证书下载下来

用户连接自己的服务器请替换自己的证书数据.

 

 

 

4, 把证书数据放到单片机

 

5, 编译下载到开发板(可以通过查看开发板串口日志)

 

mqtt正常连接通信说明可以了

 

6, 然后可以把证书修改下,删除一些

 

7, 再编译下载测试(会打印SSL握手过程中服务器发过来的证书有问题)

 

程序说明

1,程序是在上一节不验证证书的基础上增加的(加载CA证书)

 

2,验证方式为验证服务器证书

 

3,获取证书验证结果

 

 

 

 

 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
.

posted on   广源时代  阅读(377)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
历史上的今天:
2021-08-21 2-CH579M+(Air724UG,4G)物联网开发-整体运行测试-Android扫码绑定Air724,并通过MQTT和单片机实现远程通信控制
2021-08-21 1-CH579M+(Air724UG,4G)物联网开发-硬件使用说明

导航

支付宝 QQ群
点击右上角即可分享
微信分享提示