【发布时间】:2020-05-04 08:41:19
【问题描述】:
我们希望在我们的内部网络上部署几千个 IoT 设备,并通过 IoT Edge 作为透明网关(使用 MQTT)将它们连接到 Azure IoT 中心。
阅读此Understand how Azure IoT Edge uses certificates 似乎我需要我自己的根 CA,因此我需要设置和管理我自己的内部 PKI 基础架构(或者为来自第 3 方的企业托管 CA 服务支付一笔巨款)。对吗?
我的替代方法是添加我自己的 MQTT 服务器模块并且不使用“透明”网关功能,但随后我放弃了 C2D 功能,因为模块无法接收 C2D 消息。
我上面的假设是正确的还是错误的?
【问题讨论】:
-
围绕 OpenSSL 构建您自己的小型 Web 界面并不是那么棘手,只取决于您想要与现有基础架构的集成程度,例如github.com/hardillb/web-ca
-
我将尝试一下,并为我们的项目采用自签名证书。
-
经过调查,github.com/hardillb/web-ca 并没有多大帮助。 IoT Edge 需要创建中间 CA(根、设备、工作负载)链。您的超级 Web 界面非常适合生成证书,但不能生成中间 CA
-
应该有很多关于如何生成中间 CA 证书的文档(它实际上只是另一个带有额外标志的用户证书),然后您可以将 Web 界面指向该证书以继续前进。
标签: azure mqtt azure-iot-edge