9119bc0213
MqttBridge(ssl=True) / mqtt_config.SSL: umqtt.simple.MQTTClient wird mit
ssl_params={"server_hostname": ..., "cert_reqs": CERT_NONE} aufgebaut --
SNI fuer virtuelle Hosts hinter einem Reverse-Proxy, aber ohne
Zertifikatspruefung (kein CA-Bundle auf dem Geraet). Verschluesselt die
Zugangsdaten auf der Leitung, schuetzt aber nicht vor einem aktiven
Man-in-the-Middle.
Anlass: Der Broker wechselte auf einen Host, der nur noch TLS anbot --
Klartext gegen den TLS-Port endete in ECONNRESET.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_017zTSXLK4w32PoCmFgSzp68
33 lines
1.2 KiB
Python
33 lines
1.2 KiB
Python
"""Vorlage fuer die MQTT-Zugangsdaten.
|
|
|
|
cp mqtt_config_example.py mqtt_config.py
|
|
|
|
und dort die eigenen Werte eintragen. mqtt_config.py steht in .gitignore --
|
|
Zugangsdaten gehoeren nicht ins Repository.
|
|
|
|
Fehlt die Datei, laeuft die Anzeige einfach ohne MQTT weiter.
|
|
"""
|
|
|
|
BROKER = "192.168.178.30" # IP oder Hostname des Brokers
|
|
PORT = 1883 # 1883 = unverschluesselt, 8883 = ueblicher TLS-Port
|
|
|
|
# True fuer TLS (dann meist PORT = 8883). Das Serverzertifikat wird dabei NICHT
|
|
# geprueft (kein CA-Bundle auf dem Geraet) -- schuetzt die Zugangsdaten auf der
|
|
# Leitung, aber nicht vor einem aktiven Man-in-the-Middle. Siehe mqtt.py.
|
|
SSL = False
|
|
|
|
# Leer lassen, wenn der Broker keine Anmeldung verlangt.
|
|
USER = ""
|
|
PASSWORD = ""
|
|
|
|
# Wurzel aller Topics. Darunter entstehen:
|
|
# <PREFIX>/set/<name> eingehend (hell_prozent, dunkel_prozent, schwelle,
|
|
# hysterese, mount_host)
|
|
# <PREFIX>/status/<name> ausgehend (ra, dec, ldr, helligkeit, mount_host,
|
|
# link, online)
|
|
PREFIX = "grossanzeige"
|
|
|
|
# Name des Geraets am Broker. Muss eindeutig sein, sonst werfen sich zwei
|
|
# Clients gegenseitig aus der Verbindung.
|
|
CLIENT_ID = "grossanzeige"
|