All Products
Search
Document Center

IoT Platform:Ikhtisar gerbang cloud MQTT

Last Updated:Jun 05, 2026

Gerbang cloud MQTT menghubungkan perangkat ke IoT Platform menggunakan protokol MQTT standar serta mendukung sertifikat kustom, otentikasi satu arah dan timbal balik, OCSP di sisi perangkat, dan manajemen sertifikat.

Fitur

Penting

Hanya instans Enterprise Premium di wilayah China (Shanghai) yang mendukung penghubungan perangkat ke IoT Platform menggunakan gerbang cloud MQTT.

Fitur

Deskripsi

Nomor port kustom

Port default: 1883. Port kustom didukung dalam rentang 1024–65535.

Otentikasi satu arah

IoT Platform menyediakan layanan otentikasi.

Buat produk gerbang cloud One-way authentication dan impor perangkat secara batch. Perangkat kemudian terhubung ke IoT Platform melalui protokol MQTT standar.

Otentikasi pihak ketiga

Developer mengelola layanan otentikasi. Perangkat mendaftar menggunakan otentikasi CN sertifikat atau username.

Metode yang didukung:

  • Alibaba Cloud FC: Buat layanan dan fungsi FC untuk otentikasi perangkat, lalu buat produk gerbang cloud Third-party authentication. Berikan izin kepada IoT Platform untuk memanggil fungsi FC guna membuat dan menghubungkan perangkat secara otomatis.

  • HTTPS eksternal: Buat layanan otentikasi HTTPS kustom, lalu buat produk gerbang cloud Third-party authentication. Konfigurasikan URL HTTPS agar IoT Platform dapat memanggil layanan tersebut untuk membuat dan menghubungkan perangkat secara otomatis.

Penguraian data

Proses data yang dilaporkan perangkat ke format yang diperlukan menggunakan penguraian topik kustom. Apa itu penguraian pesan?.

Otentikasi X.509 perangkat

Mendukung otentikasi satu arah di sisi server dan otentikasi timbal balik antara perangkat-server untuk verifikasi identitas.

Sertifikat SM

Dengan TLS 1.3, perangkat mendukung sertifikat SM, algoritma kriptografi SM2/SM3/SM4, dan protokol SSL SM.

Catatan

Hanya sertifikat SM tunggal dengan paket sandi TLS_SM4_GCM_SM3 dan TLS_SM4_CCM_SM3 yang didukung. Sertifikat SM ganda (TLCP) tidak didukung.

OCSP

Menyediakan kemampuan OCSP untuk sertifikat di sisi perangkat maupun server.

OCSP menanyakan CA penerbit untuk memeriksa apakah suatu sertifikat telah dicabut.

Alur otentikasi perangkat

Otentikasi satu arah

  1. Buat produk gerbang cloud (MQTT): Atur Authentication Type ke One-way authentication dan konfigurasikan parameter lainnya.

  2. Buat perangkat gerbang cloud (MQTT): Impor informasi perangkat secara batch, termasuk SN (opsional), MQTT Username, dan MQTT Password.

  3. Konfigurasikan domain akses MQTT pada perangkat:

    • Jika perangkat sudah memiliki titik akhir yang dikonfigurasi, buat rekaman CNAME untuk memetakan titik akhir tersebut ke URL gerbang. Untuk informasi lebih lanjut tentang konfigurasi DNS, lihat Alibaba Cloud DNS.

    • Jika perangkat belum memiliki titik akhir yang dikonfigurasi, Anda harus mengonfigurasi URL gerbang pada perangkat. Untuk informasi lebih lanjut, lihat Hubungkan perangkat melalui MQTT.

Otentikasi pihak ketiga (Alibaba Cloud FC)

  1. Buat layanan FC dan buat fungsi FC untuk otentikasi perangkat pihak ketiga.

    Parameter permintaan dan respons fungsi FC harus memenuhi spesifikasi dalam Buat produk gerbang cloud (MQTT). Anda dapat menyesuaikan nama fungsi.

  2. Buat produk gerbang cloud (MQTT): Atur Authentication Type ke Third-party authentication, atur Third-party Authentication Method ke Alibaba Cloud FC, lalu pilih layanan dan fungsi FC Anda untuk Device Authentication FC Service dan Device Authentication FC Function.

  3. Pada koneksi pertama, IoT Platform secara otomatis membuat dan menghubungkan perangkat berdasarkan parameter respons deviceName dari fungsi otentikasi.

Otentikasi pihak ketiga (HTTPS eksternal)

  1. Buat layanan otentikasi perangkat pihak ketiga yang dapat dipanggil melalui HTTPS.

    Parameter permintaan dan respons HTTPS harus memenuhi spesifikasi dalam Buat produk gerbang cloud (MQTT).

  2. Buat produk gerbang cloud (MQTT): Atur Authentication Type ke Third-party authentication, atur Third-party Authentication Method ke External HTTPS, lalu atur Device Authentication HTTPS URL ke URL layanan otentikasi Anda.

  3. Pada koneksi pertama, IoT Platform secara otomatis membuat dan menghubungkan perangkat berdasarkan parameter respons deviceName dari layanan otentikasi HTTPS.

Komunikasi perangkat

Perangkat gerbang cloud MQTT berkomunikasi dengan IoT Platform melalui topik pesan kustom. IoT Platform meneruskan data upstream dan downstream. Untuk informasi selengkapnya, lihat Komunikasi pesan.

Referensi