Tous les produits
Search
Centre de documentation

IoT Platform:Présentation de la passerelle cloud MQTT

Dernière mise à jour :Aug 10, 2026

La passerelle cloud MQTT connecte les appareils à IoT Platform via le protocole MQTT standard. Elle prend en charge les certificats personnalisés, l'authentification unidirectionnelle et mutuelle, OCSP côté appareil ainsi que la gestion des certificats.

Fonctionnalités

Important

Seules les instances Premium Enterprise des régions Chine (Shanghai) permettent de connecter des appareils à IoT Platform via la passerelle cloud MQTT.

Fonctionnalité

Description

Numéro de port personnalisé

Port par défaut : 1883. Les ports personnalisés sont pris en charge dans la plage 1024–65535.

Authentification unidirectionnelle

IoT Platform fournit le service d'authentification.

Créez un produit de passerelle cloud avec l'option One-way authentication et importez les appareils par lots. Les appareils se connectent ensuite à IoT Platform via le protocole MQTT standard.

Authentification tierce

Le développeur gère le service d'authentification. Les appareils s'enregistrent via l'authentification par CN de certificat ou par nom d'utilisateur.

Méthodes prises en charge :

  • Alibaba Cloud FC : Créez un service et une fonction FC pour l'authentification des appareils, puis créez un produit de passerelle cloud avec l'option Third-party authentication. Accordez à IoT Platform l'autorisation d'appeler la fonction FC afin de créer et de connecter automatiquement les appareils.

  • HTTPS externe : Créez un service d'authentification HTTPS personnalisé, puis créez un produit de passerelle cloud avec l'option Third-party authentication. Configurez l'URL HTTPS pour permettre à IoT Platform d'appeler le service afin de créer et de connecter automatiquement les appareils.

Analyse des données

Traitez les données remontées par les appareils dans le format requis grâce à l'analyse personnalisée des topics. Qu'est-ce que l'analyse des messages ?.

Authentification X.509 des appareils

Prend en charge l'authentification unidirectionnelle côté serveur et l'authentification mutuelle appareil-serveur pour la vérification d'identité.

Certificat SM

Avec TLS 1.3, les appareils prennent en charge les certificats SM, les algorithmes cryptographiques SM2/SM3/SM4 et le protocole SM SSL.

Remarque

Seuls les certificats SM simples avec les suites de chiffrement TLS_SM4_GCM_SM3 et TLS_SM4_CCM_SM3 sont pris en charge. Les certificats SM doubles (TLCP) ne sont pas pris en charge.

OCSP

Fournit des capacités OCSP pour les certificats côté appareil et côté serveur.

OCSP interroge l'autorité de certification émettrice pour vérifier si un certificat a été révoqué.

Flux d'authentification des appareils

Authentification unidirectionnelle

  1. Créer un produit de passerelle cloud (MQTT) : Définissez Authentication Type sur One-way authentication et configurez les autres paramètres.

  2. Créer un appareil de passerelle cloud (MQTT) : Importez les informations des appareils par lots, y compris le numéro de série (SN, facultatif), le nom d'utilisateur MQTT et le mot de passe MQTT.

  3. Configurez le domaine d'accès MQTT sur l'appareil :

    • Si les appareils disposent déjà d'un endpoint configuré, créez un enregistrement CNAME pour mapper cet endpoint à l'URL de la passerelle. Pour plus d'informations sur la configuration DNS, consultez Alibaba Cloud DNS.

    • Si les appareils ne disposent pas d'endpoint configuré, vous devez configurer l'URL de la passerelle directement sur les appareils. Pour plus d'informations, voir Connecter un appareil via MQTT.

Authentification tierce (Alibaba Cloud FC)

  1. Créer un service FC et créer une fonction FC pour l'authentification tierce des appareils.

    Les paramètres de requête et de réponse de la fonction FC doivent respecter les spécifications indiquées dans Créer un produit de passerelle cloud (MQTT). Vous pouvez personnaliser le nom de la fonction.

  2. Créer un produit de passerelle cloud (MQTT) : Définissez Authentication Type sur Third-party authentication, définissez Third-party Authentication Method sur Alibaba Cloud FC et sélectionnez votre service et votre fonction FC pour Device Authentication FC Service et Device Authentication FC Function.

  3. Lors de la première connexion, IoT Platform crée et connecte automatiquement l'appareil en fonction du paramètre de réponse deviceName renvoyé par la fonction d'authentification.

Authentification tierce (HTTPS externe)

  1. Créez un service d'authentification tierce des appareils accessible via HTTPS.

    Les paramètres de requête et de réponse HTTPS doivent respecter les spécifications indiquées dans Créer un produit de passerelle cloud (MQTT).

  2. Créer un produit de passerelle cloud (MQTT) : Définissez Authentication Type sur Third-party authentication, définissez Third-party Authentication Method sur External HTTPS et définissez Device Authentication HTTPS URL sur l'URL de votre service d'authentification.

  3. Lors de la première connexion, IoT Platform crée et connecte automatiquement l'appareil en fonction du paramètre de réponse deviceName renvoyé par le service d'authentification HTTPS.

Communication des appareils

Les appareils de la passerelle cloud MQTT communiquent avec IoT Platform via des topics de message personnalisés. IoT Platform relaie les données montantes et descendantes. Communication des messages.

Références