检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
先在数据库实例中设置SSL数据加密。 证书ID Truststore证书,用于客户端校验服务端证书。不填默认使用云数据库 MySQL(RDS)提供的默认证书。使用自定义证书的MySQL(RDS)实例需要将自定义CA上传到“规则 > 服务端证书”中,并在此处绑定。 单击“下一步:转发数据配置”,此过程会连接数据库。
ConnectUtils类主要提供了SSL加载证书的getMqttsCerificate方法,如果是MQTTS建链方式,需要调用该方法加载证书。 DigiCertGlobalRootCA.bks:设备校验平台身份的证书,用于设备侧接入物联网平台登录鉴权使用,可以在资源获取中下载证书文件。 SSLContext
String 参数说明:实例支持的加密算法。 取值范围: COMMON_ALGORITHM: 通用加密算法(支持RSA,SHA256等国际通用的密码算法) SM_ALGORITHM: 支持SM系列商密算法(支持SM2,SM3,SM4等国密算法) forwarding_info ForwardingInfo
案。 设备可以通过固网、2G/3G/4G/5G、NB-IoT、Wifi等多种网络接入物联网平台,并使用LWM2M/CoAP、MQTT、HTTPS等主流协议或行业协议将业务数据上报到平台,平台也可以将控制命令下发给设备。 业务应用通过调用物联网平台提供的API,实现设备数据采集、命令下发、设备管理等业务场景。
参数说明:数据转发流控大小。单位为tps,取值范围为1~1000的整数,默认为1000. 请求示例 创建数据流转流控策略-实例级流控。 POST https://{endpoint}/v5/iot/{project_id}/routing-rule/flowcontrol-policy {
"content": {"hello":"123"} } HTTPS:通过消息上报接口HTTP协议消息上报上报数据到物联网平台,其中access_token获取参考:HTTPS设备鉴权。HTTPS消息上报样例如下: POST https://{endpoint}/v5/devices/{
示例 注册 证书认证 证书策略 MQTT X.509证书认证设备使用证书策略发放示例 注册 密钥认证 静态策略 MQTT 密钥设备使用静态策略发放示例 注册组 证书认证 自定义策略 MQTT 注册组自定义策略发放示例 注册组 云证书认证 证书策略 MQTT 华为云证书注册组发放示例
设备CA证书 由国际知名的证书机构VeriSign、Symantec和GlobalSign等CA(Certification Authority)机构进行签发,用于HTTPS建链时服务端和客户端之间的身份合法性验证。 设备X.509证书 是一种用于通信实体鉴别的数字证书,创建认证方式为X
戳、密钥加密等; IoT_device/resources:存放证书; DigiCertGlobalRootCA.crt.pem:设备校验平台身份的证书,用于设备侧接入物联网平台登录鉴权使用,可以在资源获取中下载证书文件。 IoT_device/request:对设备相关属性进行封装,如命令、消息和属性等。
失败的目标id。 error_code String 错误码。 error_msg String 错误详情。 请求示例 解绑设备下的策略 POST https://{endpoint}/v5/iot/{project_id}/device-policies/{policy_id}/unbind
失败的目标id。 error_code String 错误码。 error_msg String 错误详情。 请求示例 为设备绑定策略 POST https://{endpoint}/v5/iot/{project_id}/device-policies/{policy_id}/bind {
是否使用SSL或TLS加密协议。 是 Protocol 协议版本。 TLSv1.2 CA certificate file CA证书文件 从证书资源页面获取对应区域的CA证书。 参数配置完成后,单击“Connect”进行连接。右侧绿灯亮起,表示MQTT.fx和华为云IoTDA已成功连接。右侧
SSL/TLS”,“Protocol”推荐选择“TLSv1.2”。选择“CA certificate file”,前往证书资源下载您对应Region和实例版本的证书文件,将证书文件的完整本地路径填入栏目中。最后单击“Apply”,再单击“Cancel”退出配置界面。 图5 配置SSL/TLS参数
该指令用于设置服务器或者客户端证书。 指令 参数 参数缺省处理 AT响应结果 使用示例 AT+HMPKS =type, para1,[para2] type=0,表示平台证书,证书在para1中。 type=1,表示设备公钥证书,证书在para1中。 type=2,表示设备私钥证书,证书在para1中,密码在para2中。
util/string_util.c:工具资源文件; conf:证书目录 rootcert.pem:设备校验平台身份的证书,用于设备侧接入物联网平台登录鉴权使用;如果对接的IoTDA版本非基础版,请将该证书文件中c/ap-southeast-1-device-client-rootcert
String 参数说明:实例支持的加密算法。 取值范围: COMMON_ALGORITHM: 通用加密算法(支持RSA,SHA256等国际通用的密码算法) SM_ALGORITHM: 支持SM系列商密算法(支持SM2,SM3,SM4等国密算法) port_info 是 Port object
device.command.status:update(设备异步命令状态更新) 请求示例 创建规则触发条件,触发条件为设备创建通知。 POST https://{endpoint}/v5/iot/{project_id}/routing-rule/rules { "rule_name"
图2 总览-获取接入信息 进行MQTT连接的时候,是否需要服务端CA证书验证? 使用TLS进行MQTT接入,需要加载服务端CA证书。参考设备侧demo MQTTS接入中证书的使用方式,或访问资源获取下载平台的CA证书。 如何排查设备鉴权失败问题? 检查是否网络问题。使用常用的网络检
物联网平台的资源空间和设备可以无限创建吗? 物联网平台支持批量注册设备吗? 物联网平台对应用侧和设备侧在开发或使用时有限制吗? 物联网平台支持的DTLS加密算法有哪些? 物联网平台支持二进制大小端模式切换吗? 什么是NB-IoT? 物联网平台支持的硬件架构和使用的相关组件有哪些? 如何获取平台接入地址?
String 参数说明:实例支持的加密算法。 取值范围: COMMON_ALGORITHM: 通用加密算法(支持RSA,SHA256等国际通用的密码算法) SM_ALGORITHM: 支持SM系列商密算法(支持SM2,SM3,SM4等国密算法) forwarding_info ForwardingInfo