Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configuration du déchargement SSL avec chiffrement de bout en bout pour MQTT

L’exemple suivant montre comment effectuer le déchargement SSL pour MQTT avec chiffrement de bout en bout.

Remarque : Cet exemple ne fournit pas de détails relatifs à l’ajout ou à la mise à jour d’une paire de clés certificat-clé et à la lier à un serveur virtuel. Pour plus de détails, voir Certificats SSL.

Les commandes suivantes importent le fichier d’extension et ajoutent le protocole MQTT_SSL avec le transport SSL.

import extension http://10.217.24.48/extensions/mqtt.lua mqtt_code add user protocol MQTT_SSL -transport SSL -extension mqtt_code

Les commandes suivantes ajoutent un serveur virtuel d’équilibrage de charge utilisateur et lui lient des services backend. Le serveur virtuel d’équilibrage de charge et les services sont tous deux configurés pour le type de service USER_SSL_TCP.

add service mqtt_svr1 10.217.24.48 USER_SSL_TCP 1501 add service mqtt_svr2 10.217.24.48 USER_SSL_TCP 1502 add lb vserver mqtt_lb USER_SSL_TCP –lbmethod RR bind lb vserver mqtt_lb mqtt_svr1 bind lb vserver mqtt_lb mqtt_svr2

La commande suivante ajoute un serveur virtuel utilisateur pour le nouveau protocole MQTT_SSL. L’utilisation de MQTT_SSL signifie que l’appliance Citrix ADC effectuera le déchargement SSL, car MQTT_SSL a été configuré avec le transport SSL. La commande fait également le serveur virtuel d’équilibrage de charge, configuré à l’étape précédente, l’équilibreur de charge par défaut.

add user vserver mqtt_vs MQTT_SSL 10.217.24.28 8765 -defaultLb mqtt_lb

Pour le chiffrement de bout en bout, vous devez également activer la fonctionnalité SSL et lier une clé de certificat à l’utilisateur et aux serveurs virtuels d’équilibrage de charge par défaut. Pour plus d’informations, consultez les rubriques suivantes :

Ajouter ou mettre à jour une paire de clés de certificat

Lier la paire de clés de certificat au serveur virtuel SSL

enable ns feature SSL add SSL certKey mqtt_svr_cert_key -cert server1.cert -key server1.key bind ssl vserver mqtt_lb -certkeyName mqtt_svr_cert_key bind ssl vserver mqtt_vs -certkeyName mqtt_svr_cert_key
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configuration du déchargement SSL avec chiffrement de bout en bout pour MQTT