You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu20服务器Certbot生成的SSL证书对应cacert等三个文件是哪个?

MQTT SSL证书文件对应关系说明

你需要的三个文件全部从/etc/letsencrypt/live/mydnsaddress/目录下获取即可,/etc/letsencrypt/keys/目录是Certbot内部存储历史版本私钥的目录,无需使用:

  • cacert(CA证书链):对应chain.pem文件,作用是IoT客户端校验MQTT broker服务端证书的合法性。如果你的设备要求传入包含服务端证书的完整链,可替换为fullchain.pem。
  • clientcert(客户端证书):仅双向TLS认证场景需要,若你临时使用服务端证书做测试,可直接使用cert.pem。生产环境建议为每个IoT设备单独签发专属客户端证书,不要直接复用服务端证书。
  • clientkey(客户端私钥):仅双向TLS认证场景需要,测试场景下对应privkey.pem,和上述客户端证书配对。注意该文件属于敏感信息,传输到设备过程中必须加密,避免泄露。

补充提示:Let's Encrypt证书默认有效期为90天,Certbot会自动续期服务端证书,如果你直接把证书烧录到IoT设备本地且没有更新逻辑,证书到期后设备会连接失败。对证书更新成本高的IoT场景,建议使用自建私有CA签发长有效期证书用于MQTT TLS认证。

内容的提问来源于stack exchange,提问作者Feynman137

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 09:54:01