You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Sphere连接IoT Edge设备失败,TLS握手返回bad certificate错误

Azure Sphere连接顶层IoT Edge设备TLS握手故障解决方案

核心问题定位

从报错日志可以确认故障根因为证书双向校验不通过:edgeHub侧抛出sslv3 alert bad certificate错误,说明Edge设备无法信任Azure Sphere设备上报的身份证书;Sphere侧返回无网络连接是TLS握手失败后的连锁报错。

排查解决步骤

  • 校验IoT Edge侧证书配置
    • 确认追加到iotedge_config_cli_root.pem的Azure Sphere租户CA证书格式合法,无多余的不可见字符、错误换行,证书块首尾标记完整
    • 重启edgeHub模块加载更新后的根证书,无需重启整台IoT Edge设备,避免其他业务受影响
    • 进入edgeHub容器验证证书加载状态,确认新追加的Sphere租户CA证书已经被加入到Edge的受信任根证书存储中
  • 校验Azure Sphere侧配置
    • 确认Sphere应用中嵌入的iotedge_config_cli_root.pem根证书,和顶层IoT Edge设备当前使用的根证书完全一致,不存在证书版本不匹配问题
    • 检查app_manifest.json配置:AllowedConnections字段已添加顶层Edge设备的IP地址,无额外的网络访问限制
    • 确认代码中配置的Hostname为顶层Edge设备的IP地址,与Azure门户中Sphere设备的父设备绑定关系一致
  • 连通性校验
    • 在Sphere设备同网段下执行命令openssl s_client -connect <Edge设备IP>:8883 -CAfile iotedge_config_cli_root.pem,验证TLS握手是否正常,证书链是否完整可信任

内容的提问来源于stack exchange,提问作者Jeevan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 22:48:03