--insecure
удаляет только проверку того, что имя хоста совпадает с CN в сертификате, он не включает SSL / TLS
Как указано на странице справки для mosquitto_pub, вы должны указать либо --cafile
, либо --capath
указывает на местоположение сертификата CA для брокера для включения MQTT через SSL / TLS.
Если сертификат брокера подписан признанным общедоступным CA, вы можете указать --capath
на стандартном пути CA/etc/ssl/certs/