Configuration du déchargement SSL avec un chiffrement de bout en bout pour MQTT

L’exemple suivant montre comment effectuer un déchargement SSL pour MQTT avec un chiffrement de bout en bout.

Remarque : Cet exemple ne fournit pas de détails relatifs à l’ajout ou à la mise à jour d’une paire de clés certificat-clé et à la lier à un serveur virtuel. Pour plus de détails, voir Certificats SSL.

Les commandes suivantes importent le fichier d’extension et ajoutent le protocole MQTT_SSL avec le transport SSL.

import extension http://10.217.24.48/extensions/mqtt.lua mqtt_code
add user protocol MQTT_SSL -transport SSL -extension mqtt_code
<!--NeedCopy-->

Les commandes suivantes ajoutent un serveur virtuel d’équilibrage de charge utilisateur et y lient les services principaux. Le serveur virtuel d’équilibrage de charge et les services sont configurés pour le type de service USER_SSL_TCP.

add service mqtt_svr1 10.217.24.48 USER_SSL_TCP 1501
add service mqtt_svr2 10.217.24.48 USER_SSL_TCP 1502
add lb vserver mqtt_lb USER_SSL_TCP –lbmethod RR
bind lb vserver mqtt_lb mqtt_svr1
bind lb vserver mqtt_lb mqtt_svr2
<!--NeedCopy-->

La commande suivante ajoute un serveur virtuel utilisateur pour le protocole MQTT_SSL récemment ajouté. L’utilisation de MQTT_SSL signifie que l’appliance NetScaler effectuera le déchargement SSL, car MQTT_SSL a été configuré avec le transport SSL. La commande fait également du serveur virtuel d’équilibrage de charge, configuré à l’étape précédente, l’équilibreur de charge par défaut.

add user vserver mqtt_vs MQTT_SSL 10.217.24.28 8765 -defaultLb mqtt_lb

Pour le chiffrement de bout en bout, vous devez également activer la fonctionnalité SSL et lier une clé de certification à l’utilisateur et aux serveurs virtuels d’équilibrage de charge par défaut. Pour plus d’informations, consultez les rubriques suivantes :

Ajouter ou mettre à jour une paire de clés de certificat

Lier la paire de clés de certificat au serveur virtuel SSL

enable ns feature SSL

add SSL certKey mqtt_svr_cert_key -cert server1.cert -key server1.key

bind ssl vserver mqtt_lb  -certkeyName mqtt_svr_cert_key

bind ssl vserver mqtt_vs  -certkeyName mqtt_svr_cert_key
<!--NeedCopy-->
Configuration du déchargement SSL avec un chiffrement de bout en bout pour MQTT