MQTT 无法连接到后端 AWS IoT 核心

Posted

技术标签:

【中文标题】MQTT 无法连接到后端 AWS IoT 核心【英文标题】:MQTT can`t connect to backend AWS IoT core 【发布时间】:2020-12-01 19:27:52 【问题描述】:

更新: 我正在尝试连接到后端(AWS IoT Core),因为我正在使用一个运行着busybox图像的小型wp77。 使用 8883 端口时,连接超时,所以我已更改为端口 443,我可以连接到后端,但在尝试 3 次后,套接字仍然关闭。 这是我的应用程序的日志读数:

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttMain[2717] | DSC 已连接...开始 MQTT 连接

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttMain[2717] |

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttMain[2717] |

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttMain[2717]/mqttCliSvrComponent T=main | mqttCliSvr.c DcsStateHandler() 317 | rmnet_data0 已连接!开始 MQTT 会话

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttClient[1120]/mqttClientApiComponent T=main | mqttClientApi.c mqttClient_StartSession() 452 | StartSession 调用

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqttClient[1120]/mqttClientApiComponent T=main | mqttClientApi.c mqttClient_StartSession() 455 | mqttClientPts NOT NULL

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | mqtt_StartSession...正在连接...

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .播种随机数生成器...好的

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .加载 CA 根证书...从证书加载证书 ok(跳过 0 个)

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .正在加载客户端证书... /home/root/aws-iot/xxxxxx-certificate.pem.crt ok

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .正在加载客户端私钥... /home/root/aws-iot/xxxxxx-private.pem.key ok

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .正在连接 tcp/xxxxxx-ats.iot.ap-southeast-1.amazonaws.com/443...

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] |好的

8 月 14 日 03:29:13 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .设置 TLS 结构...好的

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .正在执行 TLS 握手...好的

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | [协议为 TLSv1.2]

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | [密码套件是 TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256]

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | .正在验证对等 X.509 证书...好的

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | clientId : FX30S

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] |用户名:

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] |正在尝试 (1/3) 连接到 tcp://xxxxxx-ats.iot.ap-southeast-1.amazonaws.com:443...

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | 检查连接选项。

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | MQTT 序列化连接。

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | MQTT 发送数据包。

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | 发送的字节数:31

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | 发送的总字节数:31 个,共 31 个

8 月 14 日 03:29:15 fx30s user.info 连奏:INFO | mqtt客户端[1120] | MQTT 等待 CONNACK

8 月 14 日 03:29:20 fx30s user.info 连奏:INFO | mqtt客户端[1120] | MQTT 现在以 -1 退出

8 月 14 日 03:29:20 fx30s user.info 连奏:INFO | mqtt客户端[1120] |失败

8 月 14 日 03:29:20 fx30s user.info 连奏:INFO | mqtt客户端[1120] | tlsSocket_close 1

这是代码,我从 github 获取的,只是在我的设备上测试...

int MQTTConnect(Client* c, MQTTPacket_connectData* options)

    Timer connect_timer;
    int rc = FAILURE;
    MQTTPacket_connectData default_options = MQTTPacket_connectData_initializer;
    int len = 0;
    
    InitTimer(&connect_timer);
    countdown_ms(&connect_timer, c->command_timeout_ms);

    if (c->isconnected) // don't send connect packet again if we are already connected
        goto exit;

    fprintf(stdout, "Check connection options.");
    fflush(stdout);

    if (options == 0)
    
        fprintf(stdout, "MQTTConnect Set default options...");
        fflush(stdout);
        options = &default_options; // set default options if none were supplied
    
    
    c->keepAliveInterval = options->keepAliveInterval;
    countdown(&c->ping_timer, c->keepAliveInterval);
    fprintf(stdout, "MQTT serialize connection.");
    fflush(stdout);
    if ((len = MQTTSerialize_connect(c->buf, c->buf_size, options)) <= )
        goto exit;

    #if 0
    
        int i;
        for (i=0; i<len; i++)
        
            fprintf(stdout, "%.2x", c->buf[i]);
        
        fprintf(stdout, "\n");
        fflush(stdout);

        fprintf(stdout, "\n%.*s\n", len, c->buf);
        fflush(stdout);
    
    #endif

    fprintf(stdout, "MQTT send packet.");
    fflush(stdout);
    if ((rc = sendPacket(c, len, &connect_timer)) != SUCCESS)  // send the connect packet
        goto exit; // there was a problem
    
    // this will be a blocking call, wait for the connack
    fprintf(stdout, "MQTT waiting for CONNACK");
    fflush(stdout);
    if (waitfor(c, CONNACK, &connect_timer) == CONNACK)
    
        unsigned char connack_rc = 255;
        char sessionPresent = 0;
        if (MQTTDeserialize_connack((unsigned char*)&sessionPresent, &connack_rc, c->readbuf, c->readbuf_size) == 1)
            rc = connack_rc;
        else
            rc = FAILURE;
    
    else
        rc = FAILURE;
exit:
    fprintf(stdout, "MQTT is now exiting with %d", rc );
    fflush(stdout);  
    if (rc == SUCCESS)
    //if (SUCCESS == SUCCESS)
        c->isconnected = 1;
    return rc;
    //return SUCCESS;

由于某种原因,后端没有通过 CONNACK 确认连接,这就是失败的原因。 AWS 指定在通过端口 443 连接到后端时使用 APLN,所以我想知道这是否是问题所在以及如何在 paho.mqtt.c 上为 tls 指定此协议(我知道 python 有解决方案!!)。

感谢您的帮助。

【问题讨论】:

在发布源代码之前,您不会获得帮助。查看mqttlab.iotsim.io/aws 以在几分钟内成功连接到 AWS IoT 核心,然后学习应用到您的项目。 【参考方案1】:

我还没有发现或解决此代码的问题,而是使用了适用于 C 的 AWS 开发工具包,现在一切正常。

【讨论】:

【参考方案2】:

是的,由于端口 443 通常用于 HTTPS,因此您必须使用 ALPN 来指示您正在使用“x-amzn-mqtt-ca”协议名称在端口 443 上与 MQTT w/TLS 进行通信。

blog post 给出了一个为 Paho-MQTT 客户端设置 ALPN 的示例。

您可能需要仔细检查的另一件事是

    您在客户端上使用的客户端证书已在 AWS IoT 中注册 您注册的证书附有a policy,允许进行诸如MQTT连接/发布/订阅/接收之类的操作。

如果证书或策略不正确,则可能会完成 TLS 握手,但 AWS IoT 很快就会结束连接。

【讨论】:

以上是关于MQTT 无法连接到后端 AWS IoT 核心的主要内容,如果未能解决你的问题,请参考以下文章

在端口 443 上使用 ALPN 将 M2MQTT 客户端库连接到 AWS IoT 时出现问题

无法通过 websockets 发布到 aws mqtt 代理

如何配置 mqtt.js 通过 websockets 连接到 iot.eclipse.org

出于开发目的,无法从本地主机连接到 AWS RDS Postgresql

将Mosquitto MQTT C客户端连接到Azure IoT-hub

无法从 React 客户端连接到“mqtt://test.mosquitto.org”