检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
证书相关 如何判断第三方通道对接的CA证书是否异常? 如何使用MQTT.fx调测?
DRIS第三方业务通道对接的CA证书出现异常。 定位思路 双击打开CA证书“ca.crt”,检查证书的各项参数(颁发者、使用者等)是否正常,主要检查是否修改成对应的内容。 图1 CA证书常规信息 图2 CA证书详细信息 参考如何使用MQTT.fx调测,对证书进行本地收发验证,检查使用证书后是否能够正常收发消息。
在路网数字化服务控制台获取设备信息。 登录管理控制台。 单击管理控制台左上角的,选择“北京四”。 在“服务列表”选择“物联网 > 路网数字化服务”。 单击左侧导航栏的“服务信息”,记录“平台接入”下的“南向MQTTS接入地址”行的“域名”信息。 图1 设备接入信息 访问MQTT.fx下载页面,下载并安装最新版本的MQTT
3650 表示证书的有效天数,按实际情况填写。 -key 指定生成根证书的私钥,根证书的私钥为2.1生成的私钥。 -out 输出的根证书的名称。 -config 指定当前证书使用的openssl的配置文件。 根证书会用来验证身份证书,因此根证书生成以后需提供给SNE。 生成身份证书的私钥。
步骤3生成的Username的值。 Password 步骤3生成的Password的值。 注:如果您选择安全方式接入,Broker Port设置为8883,下载并获取证书,加载Java语言pem格式的证书。 单击“Connect”,设备鉴权。 父主题: 设备快速接入
使用须知与安全风险声明 路网数字化服务支持系统加固、软件包数字签名和校验、主机入侵检测、数据和应用安全。产品满足信息系统安全等级保护第四级。 路网数字化服务对关键数据(如:密码、敏感数据等)会进行加密存储等安全保护,请不要在开放字段(如:description等)中写入关键数据,本服务不会对开放字段做额外安全处理。
车辆基础安全信息(bsm) 功能介绍 RSU上报bsm消息到平台,平台经过处理后将该消息推送到对应的数据转发配置通道。 车辆基本安全信息,用来在车辆之间交换安全状态数据。车辆通过该消息的广播,将自身的实时状态告知周围车辆,以此支持一系列协同安全等应用。 TOPIC v2x-v1-bsm
边缘侧安全接入1400接口 路网数字化服务支持1400接口登录到Edge侧,对1400登录身份进行digest鉴权。 登录OMU Portal 配置ITS800侧1400接口登录信息 配置边缘edge侧1400接口登录信息 父主题: 边缘Edge
(可选)获取数字证书和证书吊销列表并在OMU Portal侧导入证书和吊销列表。 以admin用户登录OMU Portal(如何登录OMU Portal)。 选择“对接管理 > 对接证书管理 > 第三方证书”。 导入视图库数字证书。 如果用户有自己的商用证书,则导入该商用证书。 如果用
请先环境确认再进行后续安装步骤。 执行前检查环境上SSL是否正常,执行命令: openssl 若提示“找不到libcrypoto.so等库”,则先执行以下命令: export LD_LIBRARY_PATH=/usr/lib64/ 检查完SSL后,执行前一步中获取到的“边缘节点安装命令”进行安装。
交通信息管理 路网数字化平台会对历史交通事件信息进行存储,可以通过事件类型进行筛选。单击对应事件的“详情”按钮,可查看该事件的详细信息。 车辆基本安全消息 车辆基本安全信息(bsm),用来在车辆之间交换安全状态数据。车辆通过该消息的广播,将自身的实时状态告知周围车辆,以此支持一系列协同安全等应用。
RSU上报BSM 功能介绍 RSU上报bsm消息到平台。车辆基本安全消息,用来在车辆之间交换安全状态数据。车辆通过该消息的广播,将自身的实时状态告知周围车辆,以此支持一系列协同安全等应用。 上行TOPIC v2x/v1/rsu/{esn}/bsm/up topic中{esn}替换
参数说明:mrskafka用户名,若开启安全认证该参数必填。 取值范围:只允许字母、数字、下划线(_)、连接符(-)的组合。 authentication 否 Boolean 参数说明:是否开启kerberos安全认证的开关。若开启安全认证则需要先上传kerberos安全认证的凭证。 krb5_content
进入路网数字化服务控制台,在左侧导航栏选择“设备管理 > 设备总览”, 在边缘Edge页签单击”注册边缘Edge”或者直接编辑已经创建好的边缘Edge设备。 在边缘Edge通用配置的“GAT1400鉴权登录栏”中,填入用户名和密码,1400登录信息安全要求请参考表1。 表1 1400登录信息安全要求 要求概述 详细描述
参数说明:mrskafka用户名,若开启安全认证该参数必填。 取值范围:只允许字母、数字、下划线(_)、连接符(-)的组合。 authentication 否 Boolean 参数说明:是否开启kerberos安全认证的开关。若开启安全认证则需要先上传kerberos安全认证的凭证。 krb5_content
表1 设备管理特性说明 特性分类 功能描述 设备模型 支持定义各种路侧设备的能力,为路侧设备提供边缘统一的设备模型。 设备接入 支持设备发放、认证、注册鉴权、配置、数据订阅、命令、数据存储归档服务等,保证合法设备相互通信以及传输信息的安全。 设备鉴权 支持一机一密、双向证书认证等多
OBU上报BSM 功能介绍 OBU上报bsm消息到平台。车辆基本安全消息,用来在车辆之间交换安全状态数据。车辆通过该消息的广播,将自身的实时状态告知周围车辆,以此支持一系列协同安全等应用。 上行TOPIC oc/devices/{vehicle_id}/user/obu/bsm/up
首次登录OMU Portal,请确认风险提示信息,如图3所示。 MD5算法存在一定的网络安全风险,建议禁用。 如果对接的设备仅支持MD5算法,那么禁用MD5算法会导致对接失败,需要取消禁用;取消禁用后请做好网络安全风险管控。 对接的设备是否仅支持MD5算法,请和设备提供商确认。 SDC版本为8
Name 步骤3生成的Username的值。 Password 步骤3生成的Password的值。 下载并配置证书:进入路网数字化服务页面,选择“系统管理->服务信息”,下载CA证书。 单击“Connect”,设备鉴权。 填写topic,此处以RSU注册消息为例,topic填写为v
该边缘作为服务端的使用的协议类型,http和https两种 SSL证书 该边缘作为服务端,https使用的SSL证书。请参考边缘Edge设备的证书制作 私钥 该边缘作为服务端,https使用的私钥。请参考边缘Edge设备的证书制作 位置编码 该边缘设备实际部署位置的位置编号,需统一规划。