EMQ配置SSL访问的一个坑

本文分享了在微信小程序中使用WebSocket实时推送时遇到的MQTT SSL配置问题及解决过程。通过调整SSLOptions参数,正确设置keyfile与certfile,并确保使用域名而非IP地址,最终成功实现wss连接。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

近期在做一个微信小程序,里面用到WebSocket实时推送。众所周知,微信小程序要求的request合法请求域必须是https,而且ws也要变为wss,于是进入正题,mqtt配置ssl

踩坑

## SSL Options
listener.ssl.external.handshake_timeout = 15
listener.ssl.external.keyfile = etc/certs/key.pem
listener.ssl.external.certfile = etc/certs/cert.pem

我将上面的keyfile 与certfile 替换为自己的证书后,启动mqtt服务
console提示

SSL: certify: ssl_alert.erl:88:Fatal error: certificate unknown 

猜想是key,pem格式要求严格,于是我进行.key与.pem证书文件间的转换
于是乎,还是上面的错误提示。(证书文件是阿里云颁发的,其他地方都可以正常使用,这里排除证书的问题)

最后…

看了很多ssl wss说明,wss连接时,必须使用域名,ip是不行的。呃呃呃,域名域名域名!!!

尝试域名后再也没有错误信息了。
End

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值