Configuration du déchargement SSL avec chiffrement de bout en bout pour MQTT

L’exemple suivant montre comment effectuer le déchargement SSL pour MQTT avec chiffrement de bout en bout.

Remarque : cet exemple ne fournit pas de détails relatifs à l’ajout ou à la mise à jour d’une paire de clés de certificat et à la liaison à un serveur virtuel. Pour plus de détails, reportez-vous à la section Certificats SSL.

Les commandes suivantes importent le fichier d’extension et ajoutent le protocole MQTT_SSL avec le transport SSL.

import extension http://10.217.24.48/extensions/mqtt.lua mqtt_code
add user protocol MQTT_SSL -transport SSL -extension mqtt_code

Les commandes suivantes ajoutent un serveur virtuel d’équilibrage de charge utilisateur et lui lient des services backend. Le serveur virtuel d’équilibrage de charge et les services sont tous deux configurés pour le type de service USER_SSL_TCP.

add service mqtt_svr1 10.217.24.48 USER_SSL_TCP 1501
add service mqtt_svr2 10.217.24.48 USER_SSL_TCP 1502
add lb vserver mqtt_lb USER_SSL_TCP –lbmethod RR
bind lb vserver mqtt_lb mqtt_svr1
bind lb vserver mqtt_lb mqtt_svr2

La commande suivante ajoute un serveur virtuel utilisateur pour le nouveau protocole MQTT_SSL. L’utilisation de MQTT_SSL signifie que l’appliance Citrix ADC effectuera le déchargement SSL, car MQTT_SSL a été configuré avec le transport SSL. La commande fait également le serveur virtuel d’équilibrage de charge, configuré à l’étape précédente, l’équilibreur de charge par défaut.

add user vserver mqtt_vs MQTT_SSL 10.217.24.28 8765 -defaultLb mqtt_lb

Pour le chiffrement de bout en bout, vous devez également activer la fonctionnalité SSL et lier une clé de certificat à l’utilisateur et aux serveurs virtuels d’équilibrage de charge par défaut. Pour plus d’informations, consultez les rubriques suivantes :

Ajouter ou mettre à jour une paire de clés de certificat

Liez la paire de clés de certificat au serveur virtuel SSL

enable ns feature SSL

add SSL certKey mqtt_svr_cert_key -cert server1.cert -key server1.key

bind ssl vserver mqtt_lb  -certkeyName mqtt_svr_cert_key

bind ssl vserver mqtt_vs  -certkeyName mqtt_svr_cert_key

Configuration du déchargement SSL avec chiffrement de bout en bout pour MQTT