使用AT命令向Quectel BG95模组上传SSL证书cacert.pem问题咨询
Quectel BG95 模组 cacert.pem 证书上传操作指南
一、证书传输逻辑说明
你通过USB端口连接模组时,实际是通过USB虚拟出来的AT串口和模组直接交互,模组不会主动从远程服务器拉取证书,你需要先把服务器上的cacert.pem文件下载到本地操作的电脑上,再通过AT串口将证书内容传输到模组的本地文件系统中。
二、完整上传操作步骤
- 第一步:确认格式适配性
你使用的.pem格式是模组SSL功能完全支持的格式,官方示例用.psk格式仅为文件上传操作的举例,模组文件系统不限制存储的文件后缀,无需担心格式适配问题。 - 第二步:查询模组存储空间
打开串口调试工具,向模组发送AT命令查询UFS分区可用空间,确认容量大于你的cacert.pem文件大小:AT+QFLDS="UFS"
正常返回会展示已用空间和可用空间数值,确认可用空间足够即可继续操作。 - 第三步:创建文件并写入证书内容
先查看你本地cacert.pem文件的实际字节数,替换下方命令中的<证书字节长度>参数后发送AT命令:AT+QFUPL="cacert.pem",<证书字节长度>,30
命令发送后如果模组返回CONNECT,立即将本地cacert.pem的全部文本内容原封不动通过串口发送给模组,等待模组返回上传结果。
上传成功后模组会返回类似+QFUPL: 1,<证书字节长度>的应答,代表证书已成功存入模组文件系统。
三、后续SSL配置验证
上传完成后,配置SSL上下文时直接引用该证书文件名即可完成服务端认证配置:AT+QSSLCFG="cacert",<SSL上下文ID>,"cacert.pem"
配置完成后即可发起正常的SSL连接测试。
内容的提问来源于stack exchange,提问作者Feynman137
相关产品推荐
相关产品推荐

