阅读139 返回首页    go 财经资讯


SSL 方式接入示例__Java 接入示例_MQTT 接入(物联)_消息队列 MQ-阿里云

本文主要介绍如何使用 MQTT 的 SSL 加密通道来收发消息。

注意:

SSL 方式接入需要服务端支持,目前各个 Region 对 SSL 通道的支持情况请参考环境准备章节的文档。

本文给出的示例均基于 Eclipse Paho Java SDK 实现,SDK 下载请参见 MQTT 接入准备。如使用其他第三方的客户端,请适当修改。

1. 证书下载

如果需要使用 SSL 加密通道,需要首先下载服务端的安全证书到本地。证书下载请点击证书下载

2. 客户端设置 SSL 属性

在添加好本地的信任证书仓库后,应用的代码中即可设置该仓库到 SSL 的属性中。具体示例如下:

  1. public static void main(String[] args) throws IOException {
  2. /**
  3. * 设置MQTT的接入点,请根据应用所在环境选择合适的Region,不支持跨Region访问
  4. */
  5. final String broker ="ssl://mqtt-test.cn-qingdao.aliyuncs.com:8883";
  6. /**
  7. * 设置阿里云的AccessKey,用于鉴权
  8. */
  9. final String acessKey ="XXXXXX";
  10. /**
  11. * 设置阿里云的SecretKey,用于鉴权
  12. */
  13. final String secretKey ="XXXXXXX";
  14. /**
  15. * 发消息使用的一级Topic,需要先在MQ控制台里申请
  16. */
  17. final String topic ="XXXX";
  18. /**
  19. * MQTT的ClientID,一般由两部分组成,GroupID@@@DeviceID
  20. * 其中GroupID在MQ控制台里申请
  21. * DeviceID由应用方设置,可能是设备编号等,需要唯一,否则服务端拒绝重复的ClientID连接
  22. */
  23. final String clientId ="GID_XXX@@@ClientID_XXXX";
  24. String sign;
  25. MemoryPersistence persistence = new MemoryPersistence();
  26. try {
  27. final MqttClient sampleClient = new MqttClient(broker, clientId, persistence);
  28. final MqttConnectOptions connOpts = new MqttConnectOptions();
  29. System.out.println("Connecting to broker: " + broker);
  30. /**
  31. * 计算签名,将签名作为MQTT的password。
  32. * 签名的计算方法,参考工具类MacSignature,第一个参数是ClientID的前半部分,即GroupID
  33. * 第二个参数阿里云的SecretKey
  34. */
  35. sign = MacSignature.macSignature(clientId.split("@@@")[0], secretKey);
  36. connOpts.setUserName(acessKey);
  37. connOpts.setServerURIs(new String[] { broker });
  38. connOpts.setPassword(sign.toCharArray());
  39. connOpts.setCleanSession(false);
  40. connOpts.setKeepAliveInterval(100);
  41. /**
  42. *导入证书的路径,生成加密连接
  43. */
  44. SocketFactory socketFactory = initSSLSocket("intermedia.crt");
  45. connOpts.setSocketFactory(socketFactory);
  46. sampleClient.setCallback(new MqttCallback() {
  47. public void connectionLost(Throwable throwable) {
  48. System.out.println("mqtt connection lost");
  49. throwable.printStackTrace();
  50. while(!sampleClient.isConnected()){
  51. try {
  52. sampleClient.connect(connOpts);
  53. } catch (MqttException e) {
  54. e.printStackTrace();
  55. }
  56. try {
  57. Thread.sleep(1000);
  58. } catch (InterruptedException e) {
  59. e.printStackTrace();
  60. }
  61. }
  62. }
  63. public void messageArrived(String topic, MqttMessage mqttMessage) throws Exception {
  64. System.out.println("messageArrived:" + topic + "------" + new String(mqttMessage.getPayload()));
  65. }
  66. public void deliveryComplete(IMqttDeliveryToken iMqttDeliveryToken) {
  67. System.out.println("deliveryComplete:" + iMqttDeliveryToken.getMessageId());
  68. }
  69. });
  70. sampleClient.connect(connOpts);
  71. for (int i = 0; i < 10; i++) {
  72. try {
  73. String scontent = new Date()+"MQTT Test body" + i;
  74. final MqttMessage message = new MqttMessage(scontent.getBytes());
  75. message.setQos(0);
  76. System.out.println(i+" pushed at "+new Date()+" "+ scontent);
  77. /**
  78. *消息发送到某个主题Topic,所有订阅这个Topic的设备都能收到这个消息
  79. * 遵循MQTT的发布订阅规范,Topic也可以是多级Topic。此处设置了发送到二级Topic
  80. */
  81. sampleClient.publish(topic+"/notice/", message);
  82. /**
  83. * 如果发送P2P消息,二级Topic必须是“p2p”,三级Topic是目标的ClientID
  84. * 此处设置的三级Topic需要是接收方的ClientID
  85. */
  86. String p2pTopic =topic+"/p2p/GID_mqttdelay3@@@DEVICEID_001";
  87. sampleClient.publish(p2pTopic,message);
  88. } catch (Exception e) {
  89. e.printStackTrace();
  90. }
  91. }
  92. } catch (Exception me) {
  93. me.printStackTrace();
  94. }
  95. }

导入证书的方法:

  1. private static SSLSocketFactory initSSLSocket(String certFileName) throws Exception {
  2. InputStream caInput = new BufferedInputStream(ClassLoader.getSystemResourceAsStream(certFileName));
  3. CertificateFactory cf = CertificateFactory.getInstance("X.509");
  4. Certificate ca = null;
  5. try {
  6. ca = cf.generateCertificate(caInput);
  7. } catch (CertificateException e) {
  8. e.printStackTrace();
  9. } finally {
  10. caInput.close();
  11. }
  12. String keyStoreType = KeyStore.getDefaultType();
  13. KeyStore keyStore = KeyStore.getInstance(keyStoreType);
  14. keyStore.load(null, null);
  15. keyStore.setCertificateEntry("ca", ca);
  16. String tmfAlgorithm = TrustManagerFactory.getDefaultAlgorithm();
  17. TrustManagerFactory tmf = TrustManagerFactory.getInstance(tmfAlgorithm);
  18. tmf.init(keyStore);
  19. SSLContext context = SSLContext.getInstance("TLSV1.2");
  20. context.init(null, tmf.getTrustManagers(), null);
  21. SSLSocketFactory socketFactory = context.getSocketFactory();
  22. return socketFactory;
  23. }

注意:使用 SSL 接入时,服务端的地址协议请设置为 ssl://XXX,不要使用 tcp://XXX,其他部分的设置和非加密通道一致即可。

最后更新:2016-11-30 10:04:28

  上一篇:go MQTT 客户端收发 MQTT 消息__Java 接入示例_MQTT 接入(物联)_消息队列 MQ-阿里云
  下一篇:go MQTT iOS 接入示例__iOS 接入示例_MQTT 接入(物联)_消息队列 MQ-阿里云