Gerbang cloud MQTT menghubungkan perangkat ke IoT Platform menggunakan protokol MQTT standar serta mendukung sertifikat kustom, otentikasi satu arah dan timbal balik, OCSP di sisi perangkat, dan manajemen sertifikat.
Fitur
Hanya instans Enterprise Premium di wilayah China (Shanghai) yang mendukung penghubungan perangkat ke IoT Platform menggunakan gerbang cloud MQTT.
|
Fitur |
Deskripsi |
|
Nomor port kustom |
Port default: 1883. Port kustom didukung dalam rentang 1024–65535. |
|
Otentikasi satu arah |
IoT Platform menyediakan layanan otentikasi. Buat produk gerbang cloud One-way authentication dan impor perangkat secara batch. Perangkat kemudian terhubung ke IoT Platform melalui protokol MQTT standar. |
|
Otentikasi pihak ketiga |
Developer mengelola layanan otentikasi. Perangkat mendaftar menggunakan otentikasi CN sertifikat atau username. Metode yang didukung:
|
|
Penguraian data |
Proses data yang dilaporkan perangkat ke format yang diperlukan menggunakan penguraian topik kustom. Apa itu penguraian pesan?. |
|
Otentikasi X.509 perangkat |
Mendukung otentikasi satu arah di sisi server dan otentikasi timbal balik antara perangkat-server untuk verifikasi identitas. |
|
Sertifikat SM |
Dengan TLS 1.3, perangkat mendukung sertifikat SM, algoritma kriptografi SM2/SM3/SM4, dan protokol SSL SM. Catatan
Hanya sertifikat SM tunggal dengan paket sandi TLS_SM4_GCM_SM3 dan TLS_SM4_CCM_SM3 yang didukung. Sertifikat SM ganda (TLCP) tidak didukung. |
|
OCSP |
Menyediakan kemampuan OCSP untuk sertifikat di sisi perangkat maupun server. OCSP menanyakan CA penerbit untuk memeriksa apakah suatu sertifikat telah dicabut. |
Alur otentikasi perangkat
Otentikasi satu arah
-
Buat produk gerbang cloud (MQTT): Atur Authentication Type ke One-way authentication dan konfigurasikan parameter lainnya.
-
Buat perangkat gerbang cloud (MQTT): Impor informasi perangkat secara batch, termasuk SN (opsional), MQTT Username, dan MQTT Password.
-
Konfigurasikan domain akses MQTT pada perangkat:
-
Jika perangkat sudah memiliki titik akhir yang dikonfigurasi, buat rekaman CNAME untuk memetakan titik akhir tersebut ke URL gerbang. Untuk informasi lebih lanjut tentang konfigurasi DNS, lihat Alibaba Cloud DNS.
-
Jika perangkat belum memiliki titik akhir yang dikonfigurasi, Anda harus mengonfigurasi URL gerbang pada perangkat. Untuk informasi lebih lanjut, lihat Hubungkan perangkat melalui MQTT.
-
Otentikasi pihak ketiga (Alibaba Cloud FC)
-
Buat layanan FC dan buat fungsi FC untuk otentikasi perangkat pihak ketiga.
Parameter permintaan dan respons fungsi FC harus memenuhi spesifikasi dalam Buat produk gerbang cloud (MQTT). Anda dapat menyesuaikan nama fungsi.
-
Buat produk gerbang cloud (MQTT): Atur Authentication Type ke Third-party authentication, atur Third-party Authentication Method ke Alibaba Cloud FC, lalu pilih layanan dan fungsi FC Anda untuk Device Authentication FC Service dan Device Authentication FC Function.
-
Pada koneksi pertama, IoT Platform secara otomatis membuat dan menghubungkan perangkat berdasarkan parameter respons deviceName dari fungsi otentikasi.
Otentikasi pihak ketiga (HTTPS eksternal)
-
Buat layanan otentikasi perangkat pihak ketiga yang dapat dipanggil melalui HTTPS.
Parameter permintaan dan respons HTTPS harus memenuhi spesifikasi dalam Buat produk gerbang cloud (MQTT).
-
Buat produk gerbang cloud (MQTT): Atur Authentication Type ke Third-party authentication, atur Third-party Authentication Method ke External HTTPS, lalu atur Device Authentication HTTPS URL ke URL layanan otentikasi Anda.
-
Pada koneksi pertama, IoT Platform secara otomatis membuat dan menghubungkan perangkat berdasarkan parameter respons deviceName dari layanan otentikasi HTTPS.
Komunikasi perangkat
Perangkat gerbang cloud MQTT berkomunikasi dengan IoT Platform melalui topik pesan kustom. IoT Platform meneruskan data upstream dan downstream. Untuk informasi selengkapnya, lihat Komunikasi pesan.