在端口 443

问题描述

我使用的是 m2mqtt.net 的 .net 框架构建(可在此处获得:https://github.com/mohaqeq/paho.mqtt.m2mqtt)。 在端口 8883 上与标准 mqtt 连接工作正常:

_MqttClient = new MqttClient(IoTHost,IoTPort,true,certificate.CertCA,certificate.CertClient,MqttSslProtocols.TLSv1_2);

使用 ALPN 扩展在端口 443 上与 mqtt 连接不起作用:

_MqttClient = new MqttClient(IoTHost,MqttSslProtocols.TLSv1_2,new RemoteCertificateValidationCallback(RemoteCertificateValidationCallback),new LocalCertificateSelectionCallback(SelectLocalCertificate),ALPNProtocols);

ALPNProtocols 参数是根据要求设置的:

List<string> ALPNProtocols = new List<string>();
ALPNProtocols.Add("x-amzn-mqtt-ca");

当我连接 (_MqttClient.Connect(serial);) 时,一切都在 m2mqtt.net 项目文件中顺利运行,直到它到达 MqttClient.cs 中的第 1102 行:

// wait for answer from broker
if (this.syncEndReceiving.WaitOne(timeout))

然后等待 30 秒,然后超时并抛出异常:“抛出了类型为 'uPLibrary.Networking.M2Mqtt.Exceptions.MqttCommunicationException' 的异常。”

我进行了网络跟踪,在 TLS 握手中没有看到 ALPN 信息/协商,所以可能这就是服务器不回复的原因。

我正在运行标准项目,没有做任何修改。定义了 SSL 符号,项目设置为 .net framework 4.5。

我假设构建的 .net 框架版本支持 ALPN,因为此处未提及任何内容https://libraries.io/nuget/M2MqttDotnetCore。我的 ALPN 参数似乎没有任何问题。

有人在这方面有运气吗?

解决方法

我认为以下取自 MqttNetworkChannel.cs 的代码片段表明,如果 M2Mqtt 在 .net 标准/.net 核心环境中运行,它只会尊重 ALPN 参数。

如果文档明确说明 .net 框架构建中不支持 ALPN,那就太好了...

#if (NETSTANDARD1_6 || NETSTANDARD2_0 || NETCOREAPP3_1)

                if ((this.alpnProtocols != null) && (0 < this.alpnProtocols.Count))
                {
                    this.sslStream = new SslStream(this.netStream,false);
                    SslClientAuthenticationOptions authOptions = new SslClientAuthenticationOptions();
                    List<SslApplicationProtocol> sslProtocolList = new List<SslApplicationProtocol>();
                    foreach (string alpnProtocol in this.alpnProtocols)
                    {
                        sslProtocolList.Add(new SslApplicationProtocol(alpnProtocol));
                    }
                    authOptions.ApplicationProtocols = sslProtocolList;
                    authOptions.EnabledSslProtocols = MqttSslUtility.ToSslPlatformEnum(this.sslProtocol);
                    authOptions.TargetHost = remoteHostName;
                    authOptions.AllowRenegotiation = false;
                    authOptions.ClientCertificates = clientCertificates;
                    authOptions.EncryptionPolicy = EncryptionPolicy.RequireEncryption;

                    this.sslStream.AuthenticateAsClientAsync(authOptions).Wait();
                }
                else
                {
                    this.sslStream.AuthenticateAsClientAsync(this.remoteHostName,clientCertificates,MqttSslUtility.ToSslPlatformEnum(this.sslProtocol),false).Wait();
                }
#else
                this.sslStream.AuthenticateAsClient(this.remoteHostName,false);
#endif

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...