すべてのプロダクト
Search
ドキュメントセンター

ApsaraMQ for MQTT:証明書管理

最終更新日:Jun 23, 2026

ApsaraMQ for MQTT は、X.509 証明書に基づく相互認証をサポートしています。サーバー証明書はクライアントに対してサーバーを認証し、デバイス証明書はサーバーに対してクライアントを認証します。ApsaraMQ for MQTT コンソールでは、両方の種類の証明書を管理できます。

注意事項

相互認証をサポートしているのは、Platinum Edition のインスタンスのみです。Basic Edition のインスタンスは、現在この機能をサポートしていません。

背景情報

クライアントによるサーバーの認証

クライアントは、サーバー証明書を検証することで ApsaraMQ for MQTT サーバーを認証します。検証が成功すると、クライアントはサーバーとの接続を確立します。これを有効にするには、サーバー証明書を購入または発行し、Certificate Management Service でホストした後、サーバー証明書を使用して ApsaraMQ for MQTT サービスを再起動する必要があります。

詳細については、「Server certificate management」をご参照ください。

サーバーによるクライアントの認証

ApsaraMQ for MQTT サーバーは、デバイス証明書を検証することでクライアントを認証します。クライアントが接続を要求すると、TLS 1.2 でサーバーと通信し、デバイス証明書を送信します。サーバーは、登録された CA 証明書に対してデバイス証明書を検証します。検証が成功すると、クライアントはサーバーに接続します。