SIMCOM7600无法连接AWS IoT Core,报错+CMQTTCONNECT:0,34/26求助
问题描述
使用ARDUINO MKR ZERO搭配SIMCOM7600模块连接AWS IoT Core失败,反复重置模块、多次上传证书后仍出现+CMQTTCONNECT: 0 ,34和+CMQTTCONNECT: 0 ,26错误,AT指令执行日志如下:
+CCERTLIST: "cacert.pem" +CCERTLIST: "cert.pem" +CCERTLIST: "keycert.pem" OK AT+CSSLCFG="sslversion",0,4 OK AT+CSSLCFG="authmode",0,2 OK AT+CMQTTSTART +CMQTTSTART: 23 ERROR AT+CMQTTREL=0 OK AT+CMQTTSTOP +CMQTTSTOP: 0 OK +CMQTTNONET AT+CMQTTSTART +CMQTTSTART: 0 OK AT+CMQTTACCQ=0,"SIMCom_client01",1 OK AT+CMQTTSSLCFG=0,0 OK AT+CMQTTWILLTOPIC=0,31 >aws/things/simcom7600_device01/ OK AT+CMQTTWILLMSG=0,17,1 >SIMCom Connected! OK AT+CMQTTSUBTOPIC=0,31,1 +CMQTTSUBTOPIC: 0,11 ERROR AT+CMQTTCONNECT=0,"tcp://a35yvcm9b5qfq9-ats.iot.ap-southeast-1.amazonaws.com:8883",60,1 OK +CMQTTCONNECT: 0,34
排查与解决步骤
先明确错误码含义:
+CMQTTCONNECT: 0,34:SSL/TLS握手失败+CMQTTCONNECT:0,26:客户端未授权(证书/密钥不匹配或AWS IoT策略错误)
1. 证书与密钥校验
- 确认
cacert.pem为AWS IoT官方根证书(Amazon Root CA 1),不可使用第三方CA证书 - 核对
cert.pem(设备证书)和keycert.pem(私钥)是否与AWS IoT控制台生成的文件完全一致,私钥不能设置密码保护 - 执行
AT+CCERTDEL=0,"cacert.pem"、AT+CCERTDEL=0,"cert.pem"、AT+CCERTDEL=0,"keycert.pem"删除所有证书,重新上传时确保Tera Term使用纯文本无BOM格式,避免证书内容被篡改
2. SSL配置修正
- 当前
AT+CSSLCFG="sslversion",0,4指定TLS 1.3,部分SIMCOM7600固件对TLS1.3支持不稳定,建议改为TLS1.2:AT+CSSLCFG="sslversion",0,3 AT+CMQTTSSLCFG=0,0未关联证书,需补充以下指令绑定证书文件:AT+CMQTTSSLCFG=0,1,"cacert.pem" // 绑定根CA证书 AT+CMQTTSSLCFG=0,2,"cert.pem" // 绑定设备证书 AT+CMQTTSSLCFG=0,3,"keycert.pem" // 绑定私钥
3. MQTT连接参数修正
- 连接URL错误,AWS IoT MQTT over TLS必须使用
ssl://协议头,替换tcp://,正确指令:AT+CMQTTCONNECT=0,"ssl://a35yvcm9b5qfq9-ats.iot.ap-southeast-1.amazonaws.com:8883",60,1 - 客户端ID
SIMCom_client01需与AWS IoT设备名称一致,或确保IoT策略允许该客户端ID连接(策略中添加"clientid": "SIMCom_client01"或使用通配符"clientid": "*")
4. 订阅指令错误修复
- 日志中
AT+CMQTTSUBTOPIC=0,31,1报错+CMQTTSUBTOPIC:0,11(参数错误),原因是指定的主题长度31与实际输入的aws/things/simcom7600_device01/长度(实际30)不匹配。建议直接传入主题字符串,无需手动计算长度:AT+CMQTTSUBTOPIC=0,"aws/things/simcom7600_device01/#",1 - 注意:订阅操作必须在MQTT连接成功后执行,不要提前调用
5. 网络与固件检查
- 执行
AT+CREG?验证GSM网络注册状态,返回+CREG:0,1或+CREG:0,5为正常;执行AT+CGATT?验证GPRS附着状态,返回+CGATT:1为正常 - 检查SIMCOM7600固件版本,旧版本可能存在MQTT SSL兼容性问题,建议升级至官方最新固件
内容的提问来源于stack exchange,提问作者Alexandersson
相关产品推荐
相关产品推荐

