MQTT无法连接到后端AWS IoT核心

问题描述

已更新: 我正在尝试连接到后端(AWS IoT Core),因为我使用的是运行有busyBox映像的小型wp77。 使用8883端口时,连接超时,因此我已更改为端口443,并且可以连接到后端,但是,在尝试3次后,套接字将关闭。 这是从我的应用中读取的日志:

8月14日03:29:13 fx30s user.info legato:INFO | mqttMain [2717] | DSC已连接...正在启动MQTT连接

8月14日03:29:13 fx30s user.info legato:INFO | mqttMain [2717] |

8月14日03:29:13 fx30s user.info legato:INFO | mqttMain [2717] |

8月14日03:29:13 fx30s user.info legato:INFO | mqttMain [2717] / mqttCliSvrComponent T = main | mqttCliSvr.c DcsstateHandler()317 | rmnet_data0已连接!开始MQTT会话

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] / mqttClientApiComponent T = main | mqttClientApi.c mqttClient_StartSession()452 |名为StartSession的

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] / mqttClientApiComponent T = main | mqttClientApi.c mqttClient_StartSession()455 | mqttClientPts NOT NULL

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | mqtt_StartSession ...正在连接...

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。为随机生成器播种...好

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。正在加载CA根证书...从正常加载证书(跳过0)

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。正在加载客户端证书... /home/root/aws-iot/xxxxxx-certificate.pem.crt正常

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。正在加载客户端私钥... /home/root/aws-iot/xxxxxx-private.pem.key ok

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。正在连接到tcp / xxxxxx-ats.iot.ap-southeast-1.amazonaws.com / 443 ...

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] |好

8月14日03:29:13 fx30s user.info legato:INFO | mqttClient [1120] | 。设置TLS结构...确定

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | 。执行TLS握手...确定

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | [协议是TLSv1.2]

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | [密码套件是TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256]

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | 。验证对等X.509证书...确定

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | clientId:FX30S

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] |用户名

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] |尝试(1/3)连接到tcp://xxxxxx-ats.iot.ap-southeast-1.amazonaws.com:443 ...

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | 检查连接选项。

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | MQTT序列化连接。

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | MQTT发送数据包。

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | 发送的字节数:31

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | 发送的总字节数:31 of 31

8月14日03:29:15 fx30s user.info legato:INFO | mqttClient [1120] | MQTT等待CONNACK

8月14日03:29:20 fx30s user.info legato:INFO | mqttClient [1120] | MQTT现在以-1退出

8月14日03:29:20 fx30s user.info legato:INFO | mqttClient [1120] |失败

8月14日03:29:20 fx30s user.info legato:INFO | mqttClient [1120] | tlsSocket_close 1

这是代码,是我从github上获取内容,只是在我的设备上进行测试...

int MQTTConnect(Client* c,MQTTPacket_connectData* options)
{
    Timer connect_timer;
    int rc = FAILURE;
    MQTTPacket_connectData default_options = MQTTPacket_connectData_initializer;
    int len = 0;
    
    InitTimer(&connect_timer);
    countdown_ms(&connect_timer,c->command_timeout_ms);

    if (c->isconnected) // don't send connect packet again if we are already connected
        goto exit;

    fprintf(stdout,"Check connection options.");
    fflush(stdout);

    if (options == 0)
    {
        fprintf(stdout,"MQTTConnect Set default options...");
        fflush(stdout);
        options = &default_options; // set default options if none were supplied
    }
    
    c->keepAliveInterval = options->keepAliveInterval;
    countdown(&c->ping_timer,c->keepAliveInterval);
    fprintf(stdout,"MQTT serialize connection.");
    fflush(stdout);
    if ((len = MQTTSerialize_connect(c->buf,c->buf_size,options)) <= )
        goto exit;

    #if 0
    {
        int i;
        for (i=0; i<len; i++)
        {
            fprintf(stdout,"%.2x",c->buf[i]);
        }
        fprintf(stdout,"\n");
        fflush(stdout);

        fprintf(stdout,"\n%.*s\n",len,c->buf);
        fflush(stdout);
    }
    #endif

    fprintf(stdout,"MQTT send packet.");
    fflush(stdout);
    if ((rc = sendPacket(c,&connect_timer)) != SUCCESS)  // send the connect packet
        goto exit; // there was a problem
    
    // this will be a blocking call,wait for the connack
    fprintf(stdout,"MQTT waiting for CONNACK");
    fflush(stdout);
    if (waitfor(c,CONNACK,&connect_timer) == CONNACK)
    {
        unsigned char connack_rc = 255;
        char sessionPresent = 0;
        if (MQTTDeserialize_connack((unsigned char*)&sessionPresent,&connack_rc,c->readbuf,c->readbuf_size) == 1)
            rc = connack_rc;
        else
            rc = FAILURE;
    }
    else
        rc = FAILURE;
exit:
    fprintf(stdout,"MQTT is Now exiting with %d",rc );
    fflush(stdout);  
    if (rc == SUCCESS)
    //if (SUCCESS == SUCCESS)
        c->isconnected = 1;
    return rc;
    //return SUCCESS;
}

出于某种原因,后端无法通过CONNACK确认连接,这就是失败的原因。 AWS通过端口443连接到后端时指定使用APLN,所以我想知道这是否是问题,以及如何在paho.mqtt.c上为tls指定此协议(我知道有python解决方案!!)。

谢谢您的帮助。

解决方法

是的,因为端口443通常用于HTTPS,所以您必须使用ALPN来指示您正在使用'x-amzn-mqtt-ca'协议名称在443端口上通过TLS与MQTT通信。

blog post提供了为Paho-MQTT客户端设置ALPN的示例。

您可能要仔细检查的另一件事是

  1. 您在客户端上使用的客户端证书已向AWS IoT注册
  2. 您注册的证书已附加a policy,允许进行MQTT连接/发布/订阅/接收之类的操作。

如果证书或策略不正确,则可能会完成TLS握手,但AWS IoT将在不久后终止连接。

,

我尚未找到或解决此代码的问题,而是使用了适用于C的AWS开发工具包,现在一切正常。