我已经按照这里的说明进行了操作:http://www.steves-internet-guide.com/mosquitto-tls/启用ssl。
它是一个自签名证书,当我试图通过互联网从网页访问代理时,我得到了ERR_CERT_AUTHORITY_INVALID。
当我键入websocket地址为https://websocketaddress/时,我会得到警告,当我单击proceed,然后重新加载访问websocket地址的页面时,我就能够访问代理并获取值。
这是因为它是一个自签名证书,所以我得到了这个错误。
我的问题是,在我从CA购买证书后,添加ssl的步骤是什么?
发布于 2019-12-25 19:51:00
是的,这是因为您使用的是自签名证书。
如果您使用的是自签名证书,则必须手动将CA证书分发给每个想要使用代理的客户端。
正如我在answer中对你的上一个问题所说的那样,如果你想让互联网上的每个人都能访问它,那么你就需要使用来自可信公共CA的证书。浏览器中已包含来自这些源的CA证书,因此您不需要添加它们。
您可以向CA支付证书使用期,也可以使用LetsEncrypt提供90天的免费证书,但他们也提供了一个可以为您续订证书的工具,您可以编写脚本来更新证书,然后重新启动蚊子。
设置蚊子的步骤是一样的,你只需要使用CA中的文件。
对于付费证书,您将生成一个私钥,然后从中创建一个CSR (证书签名请求),您将该CSR发送给CA,CA将发回一个证书。
对于LetsEncrypt,命令行工具将为您创建私钥和CSR,并将其发送到CA以获取证书。这些文件将存储在/etc/letsencrypt/live/[hostname]/中。确保在mosquitto.conf中使用CA证书条目的fullchain.pem。
https://stackoverflow.com/questions/59475860
复制相似问题