如何解决在端口 443
我使用的是 m2mqtt.net 的 .net 框架构建(可在此处获得:https://github.com/mohaqeq/paho.mqtt.m2mqtt)。 在端口 8883 上与标准 mqtt 连接工作正常:
_MqttClient = new MqttClient(IoTHost,IoTPort,true,certificate.CertCA,certificate.CertClient,MqttSslProtocols.TLSv1_2);
使用 ALPN 扩展在端口 443 上与 mqtt 连接不起作用:
_MqttClient = new MqttClient(IoTHost,MqttSslProtocols.TLSv1_2,new RemoteCertificateValidationCallback(RemoteCertificateValidationCallback),new LocalCertificateSelectionCallback(SelectLocalCertificate),ALPNProtocols);
ALPNProtocols 参数是根据要求设置的:
List<string> ALPNProtocols = new List<string>();
ALPNProtocols.Add("x-amzn-mqtt-ca");
当我连接 (_MqttClient.Connect(serial);
) 时,一切都在 m2mqtt.net 项目文件中顺利运行,直到它到达 MqttClient.cs 中的第 1102 行:
// wait for answer from broker
if (this.syncEndReceiving.WaitOne(timeout))
然后等待 30 秒,然后超时并抛出异常:“抛出了类型为 'uPLibrary.Networking.M2Mqtt.Exceptions.MqttCommunicationException' 的异常。”
我进行了网络跟踪,在 TLS 握手中没有看到 ALPN 信息/协商,所以可能这就是服务器不回复的原因。
我正在运行标准项目,没有做任何修改。定义了 SSL 符号,项目设置为 .net framework 4.5。
我假设构建的 .net 框架版本支持 ALPN,因为此处未提及任何内容:https://libraries.io/nuget/M2MqttDotnetCore。我的 ALPN 参数似乎没有任何问题。
有人在这方面有运气吗?
解决方法
我认为以下取自 MqttNetworkChannel.cs 的代码片段表明,如果 M2Mqtt 在 .net 标准/.net 核心环境中运行,它只会尊重 ALPN 参数。
如果文档明确说明 .net 框架构建中不支持 ALPN,那就太好了...
#if (NETSTANDARD1_6 || NETSTANDARD2_0 || NETCOREAPP3_1)
if ((this.alpnProtocols != null) && (0 < this.alpnProtocols.Count))
{
this.sslStream = new SslStream(this.netStream,false);
SslClientAuthenticationOptions authOptions = new SslClientAuthenticationOptions();
List<SslApplicationProtocol> sslProtocolList = new List<SslApplicationProtocol>();
foreach (string alpnProtocol in this.alpnProtocols)
{
sslProtocolList.Add(new SslApplicationProtocol(alpnProtocol));
}
authOptions.ApplicationProtocols = sslProtocolList;
authOptions.EnabledSslProtocols = MqttSslUtility.ToSslPlatformEnum(this.sslProtocol);
authOptions.TargetHost = remoteHostName;
authOptions.AllowRenegotiation = false;
authOptions.ClientCertificates = clientCertificates;
authOptions.EncryptionPolicy = EncryptionPolicy.RequireEncryption;
this.sslStream.AuthenticateAsClientAsync(authOptions).Wait();
}
else
{
this.sslStream.AuthenticateAsClientAsync(this.remoteHostName,clientCertificates,MqttSslUtility.ToSslPlatformEnum(this.sslProtocol),false).Wait();
}
#else
this.sslStream.AuthenticateAsClient(this.remoteHostName,false);
#endif
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。