TLS-Unterstuetzung fuer MQTT

MqttBridge(ssl=True) / mqtt_config.SSL: umqtt.simple.MQTTClient wird mit
ssl_params={"server_hostname": ..., "cert_reqs": CERT_NONE} aufgebaut --
SNI fuer virtuelle Hosts hinter einem Reverse-Proxy, aber ohne
Zertifikatspruefung (kein CA-Bundle auf dem Geraet). Verschluesselt die
Zugangsdaten auf der Leitung, schuetzt aber nicht vor einem aktiven
Man-in-the-Middle.

Anlass: Der Broker wechselte auf einen Host, der nur noch TLS anbot --
Klartext gegen den TLS-Port endete in ECONNRESET.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_017zTSXLK4w32PoCmFgSzp68
This commit is contained in:
2026-09-04 17:35:50 +02:00
parent 0e4bb025ef
commit 9119bc0213
4 changed files with 74 additions and 6 deletions
+6 -1
View File
@@ -9,7 +9,12 @@ Fehlt die Datei, laeuft die Anzeige einfach ohne MQTT weiter.
"""
BROKER = "192.168.178.30" # IP oder Hostname des Brokers
PORT = 1883 # 1883 = unverschluesselt, 8883 = TLS (nicht unterstuetzt)
PORT = 1883 # 1883 = unverschluesselt, 8883 = ueblicher TLS-Port
# True fuer TLS (dann meist PORT = 8883). Das Serverzertifikat wird dabei NICHT
# geprueft (kein CA-Bundle auf dem Geraet) -- schuetzt die Zugangsdaten auf der
# Leitung, aber nicht vor einem aktiven Man-in-the-Middle. Siehe mqtt.py.
SSL = False
# Leer lassen, wenn der Broker keine Anmeldung verlangt.
USER = ""