У меня есть файл сертификата корневого сертификата с сервера Linux.Приложение, которое должно подключиться к этому серверу, говорит мне, что ему нужен файл pem publicCert и файл pem privateKey для взаимодействия с сервером.
Генерирую ли я их из корневого сертификата?Моя мысль состоит в том, что я буду давать openssl путь к корневому сертификату, а затем он выбрасывает publicCert / privateKey, который я хочу.
Я создал сертификаты на сервере, как описано здесь .Теперь мне нужно установить на нисходящем устройстве, как описано здесь .
Для ввода клиентского соединения, которое мне нужно использовать, требуются следующие параметры:
connString: 'HostName=foo'
protocol: MQTT
publicKeyCertificateString: certificateString or path to certificate
privateKeyString: keyString or path to key
new DeviceClient(connString, protocol, publicKeyCertificateString, privateKeyString);
- Формат сертификата: pem
- Формат аутентификации: x509