首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >Azure Sphere无法连接到边缘设备-- TLS握手失败

Azure Sphere无法连接到边缘设备-- TLS握手失败
EN

Stack Overflow用户
提问于 2021-08-23 06:00:26
回答 3查看 281关注 0票数 0

我正在尝试以嵌套的方式将Azure设备配置为子设备,并将其设置为IoT边缘设备。以下是程序

  1. 按照这个链接https://learn.microsoft.com/en-us/azure/iot-edge/tutorial-nested-iot-edge?view=iotedge-2020-11形成一个Azure IoT边缘设备的层次结构(顶层+低层1+低层2),总共3层
  2. 遵循https://learn.microsoft.com/en-us/azure-sphere/app-development/setup-iot-edge?tabs=cliv1将SPhere配置为顶层的子设备。
  3. 我正在使用Azure示例,Azure IoT示例连接到边缘设备。对CMakeLists.txt和app_manifest.json文件(主机名为边缘设备的IP地址,证书为根证书(iotedge_config_cli_root.pem) )进行了必要的更改
  4. 通过Azure门户,将Azure Sphere设备设置为边缘设备(顶层)的子级.
  5. Azure Sphere设备是通过链接https://learn.microsoft.com/en-us/azure-sphere/app-development/setup-iot-hub?tabs=cliv2beta中的指令手动配置的
  6. 按照步骤6,向IoT边缘设备提供Azure Sphere设备的租户CA证书,并将租户CA证书以PEM格式附加到iotedge_config_cli_root.pem。
  7. 重新启动边缘设备,并尝试将球形设备连接到边缘设备。但没有成功。以下是edgeHub模块中的错误 <4> 2021-08-18 13:09:00.901 +00:00 [WRN] - TLS handshake failed., System.AggregateException: One or more errors occurred. (Authentication failed, see inner exception.) ---> System.Security.Authentication.AuthenticationException: Authentication failed, see inner exception. ---> Interop+OpenSsl+SslException: SSL Handshake failed with OpenSSL error - SSL_ERROR_SSL. ---> Interop+Crypto+OpenSslCryptographicException: error:14094412:SSL routines:ssl3_read_bytes:sslv3 alert bad certificate --- End of inner exception stack trace --- at Interop.OpenSsl.DoSslHandshake(SafeSslHandle context, Byte[] recvBuf, Int32 recvOffset, Int32 recvCount, Byte[]& sendBuf, Int32& sendCount) at System.Net.Security.SslStreamPal.HandshakeInternal(SafeFreeCredentials credential, SafeDeleteContext& context, ArraySegment1 inputBuffer, Byte[]& outputBuffer, SslAuthenticationOptions sslAuthenticationOptions) --- End of inner exception stack trace --- at System.Net.Security.SslStream.StartSendAuthResetSignal(ProtocolToken message, AsyncProtocolRequest asyncRequest, ExceptionDispatchInfo exception) at System.Net.Security.SslStream.CheckCompletionBeforeNextReceive(ProtocolToken message, AsyncProtocolRequest asyncRequest) at System.Net.Security.SslStream.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest) at System.Net.Security.SslStream.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest) at System.Net.Security.SslStream.StartReadFrame(Byte[] buffer, Int32 readBytes, AsyncProtocolRequest asyncRequest) at System.Net.Security.SslStream.PartialFrameCallback(AsyncProtocolRequest asyncRequest) --- End of stack trace from previous location where exception was thrown --- at System.Net.Security.SslStream.ThrowIfExceptional() at System.Net.Security.SslStream.InternalEndProcessAuthentication(LazyAsyncResult lazyResult) at System.Net.Security.SslStream.EndProcessAuthentication(IAsyncResult result) at System.Net.Security.SslStream.EndAuthenticateAsServer(IAsyncResult asyncResult) at System.Net.Security.SslStream.<>c.<AuthenticateAsServerAsync>b__68_2(IAsyncResult iar) at System.Threading.Tasks.TaskFactory1.FromAsyncCoreLogic(IAsyncResult iar, Func2 endFunction, Action1 endAction, Task``1 promise, Boolean requiresSynchronization) --- End of inner exception stack trace ---, 734368d8 <4> 2021-08-18 13:10:01.660 +00:00 [WRN] - TLS handshake failed., System.IO.IOException: Channel is closed, 5cc9b5ea
  8. 在球面,下面是错误 IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. INFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. INFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. /run/daa/41d781ff-519a-406d-b1dd-c4078f372dff [Azure IoT] Using HSM cert at /run/daa/41d781ff-519a-406d-b1dd-c4078f372dff [Azure IoT] Using HSM cert at /run/daa/41d781ff-519a-406d-b1dd-c4078f372dff [Azure IoT] Using HSM cert at /run/daa/41d781ff-519a-406d-b1dd-c4078f372dffINFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. INFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. INFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started. INFO: Azure IoT Hub connection complete. Azure IoT connection status: IOTHUB_CLIENT_CONNECTION_NO_NETWORK INFO: Azure IoT Hub connection started.**'
  9. 根据https://github.com/Azure/azure-sphere-samples/blob/master/Samples/AzureIoT/Troubleshooting.md,在以下情况下可能会发生指向这些错误的错误:
  10. 未在IoT边缘设备上打开入站端口8883。有关更多信息,请参见打开IoT边缘网关设备端口中的步骤3以进行通信。
  11. 该示例使用的是不正确或无效的IoT边缘设备根CA证书。
  12. edgeAgent和edgeHub模块不在IoT边缘设备上运行。

但理由1和理由3是可以排除的。入站端口8883在边缘设备上打开,所有边缘模块都在运行。

在解决这个问题时需要你的帮助。注意,球形设备能够直接连接到IoT集线器。

谢谢你,杰万

EN

回答 3

Stack Overflow用户

发布于 2021-08-23 14:46:55

我希望下面的技术-社区教程演练可以帮助您进行初始设置。AzureSphere Device->IoT Edge->IoT Hub,由史蒂夫·帕特里克撰写

票数 0
EN

Stack Overflow用户

发布于 2021-08-24 04:45:34

将环境变量“OptimizeForPerformance”设置为EdgeHub模块中的false,对于存在TLS握手错误(https://github.com/MicrosoftDocs/azure-docs/issues/15565https://github.com/Azure/iotedge/issues/159)的人是有效的。

但是,我也遇到了这个错误,因为OptimizeForPerformance是假的,而且我还没有找到解决方案。我还认为这可能是模块间证书通信的一个问题。您可以尝试注释掉配置中的证书设置部分。

我也很好奇您在ca部分使用的证书中包含了什么?

票数 0
EN

Stack Overflow用户

发布于 2021-08-31 05:43:31

我通过修复我的CA证书解决了这个问题。对我来说,问题是证书中有一些无效的扩展。我不是专家,但我的无效证书显示它不能对其他证书进行签名,即使它在所有其他方面都被标记为CA证书。

另一个问题也可能是使用2038年到期的证书,或者在iotedge 1.1版本中使用更高版本的证书。请参阅https://learn.microsoft.com/en-us/azure/iot-edge/production-checklist?view=iotedge-2018-06&preserve-view=true#install-production-certificates

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68894036

复制
相关文章
苹果证书p12和描述文件的创建方法
在2020年之前,我们在使用香蕉云编创建苹果证书的时候,只需要注册苹果开发者账号,但不需要缴费成为开发者。
iOS程序应用
2022/11/10
8811
苹果证书p12和描述文件的创建方法
https://blog.csdn.net/handsome0916/article/details/113779348
爱学iOS的小麦子
2023/05/09
8430
苹果证书p12和描述文件的创建方法
如何在Linux中创建文件?多个文件创建操作命令。
如果文件file1.txt不存在,则上面的命令将创建该文件,否则,它将更改其时间戳。
用户5005176
2021/08/10
39.2K0
如何生成ipa文件?
请注意,生成 .ipa 文件的详细步骤可能因开发工具的不同而有所变化。上述步骤提供了一个一般性的概述,你需要根据你使用的具体开发工具和工作流程进行相应的调整。
用户10578779
2023/05/26
1.2K0
如何生成ipa文件?
创建出来的maven项目没有iml文件
在终端输入如下代码,然后等待下载就好 mvn idea:module
2020/10/23
2.7K0
创建出来的maven项目没有iml文件
如何在windows下和linux下获取文件(如exe文件)的详细信息和属性
最近在项目开发中,由cs开发的exe的程序,需要自动升级,该exe程序放在linux下,自动升级时检测不到该exe程序的版本号信息,但是我们客户端的exe程序需要获取服务器上新程序的版本号信息。最后由我用java实现linux上exe文件的版本号读取功能。下面是详细代码:
业余草
2019/01/21
6K0
如何在windows下和linux下获取文件(如exe文件)的详细信息和属性
java p12证书_java引用微信支付的p12证书文件
public static String PATH1 = “E:\\project_ceshi\\apiclient_cert.p12”;//linux
全栈程序员站长
2022/09/10
1.6K0
java p12证书_java引用微信支付的p12证书文件
[技巧篇] 如何在不会的情况下解释 Python 设置文件的缓冲的问题
美好的中秋,朋友圈在享受悠闲周末的时候,刚入门 Python 的程序员小R在公司埋头加班,不知时间几何,一不小心把下周的工作捯饬完了,心情愉悦,不能自拔。
编程文青李狗蛋
2019/09/17
6290
[技巧篇] 如何在不会的情况下解释 Python 设置文件的缓冲的问题
如何在 Linux 中创建带有特殊字符的文件?
在 Linux 系统中,创建文件是进行各种操作的基础。有时候,我们需要创建带有特殊字符的文件,例如包含空格、特殊符号或非ASCII字符的文件。本文将详细介绍在 Linux 中如何创建带有特殊字符的文件,以便您能够轻松地完成这样的任务。
网络技术联盟站
2023/07/14
7060
如何在 Linux 中创建带有特殊字符的文件?
最简单易懂的ios(p12)证书上传流程,描述文件创建流程
1.推荐一个七天免费试用工具,七天体检感觉OK也可继续购买使用,下载地址:http://www.appuploader.net/
爱学iOS的小麦子
2023/05/09
4390
最简单易懂的ios(p12)证书上传流程,描述文件创建流程
用AppUploader轻松上传IPA文件
2、一旦您的IPA包通过Appuploader自动上传,如果包的大小很大,上传可能需要一些时间。当出现以下提示时 (packages were uploaded successfully 进度条蓝色), 说明上传成功。
爱学iOS的小麦子
2023/03/02
4950
用AppUploader轻松上传IPA文件
如何在 Linux 中创建带有特殊字符的文件?
在 Linux 系统中,创建文件是进行各种操作的基础。有时候,我们需要创建带有特殊字符的文件,例如包含空格、特殊符号或非ASCII字符的文件。本文将详细介绍在 Linux 中如何创建带有特殊字符的文件,以便您能够轻松地完成这样的任务。
网络技术联盟站
2023/08/03
8050
如何在 Linux 中创建带有特殊字符的文件?
Roslyn 如何在 Target 引用 xaml 防止文件没有编译
在使用新的项目格式,可以使用 Target 添加项目,但是有一些项目需要在合适的时候添加,如果添加早了,那么会让用户看到这些文件,如果添加的时间是在引用编译之后,那么文件将无法进行编译。
林德熙
2018/09/19
1.1K0
Roslyn 如何在 Target 引用 xaml 防止文件没有编译
Roslyn 如何在 Target 引用 xaml 防止文件没有编译
在使用新的项目格式,可以使用 Target 添加项目,但是有一些项目需要在合适的时候添加,如果添加早了,那么会让用户看到这些文件,如果添加的时间是在引用编译之后,那么文件将无法进行编译。
林德熙
2022/08/04
7390
Roslyn 如何在 Target 引用 xaml 防止文件没有编译
用AppUploader轻松上传IPA文件
2、一旦您的IPA包通过Appuploader自动上传,如果包的大小很大,上传可能需要一些时间。当出现以下提示时 (packages were uploaded successfully 进度条蓝色), 说明上传成功。
iOS Magician
2023/03/21
3540
用AppUploader轻松上传IPA文件
免费苹果账号(apple id)申请ios证书p12真机调试
HBuilder可以直接打包越狱版的ipa包,但需要越狱手机才能安装,如果需要安装到没越狱的手机安装,需要自己申请ios证书打包。 一般是需要一个付费了的苹果开发者账号才能申请ios证书打包。 这里介绍用普通的没有付费的苹果账号(apple id),直接申请ios证书p12,打包安装到没有越狱的手机真机调试,完全免费。 当然如果要上架App Store还是需要注册一个付费的苹果开发者账号。 苹果开发者账号申请教程 申请ios证书打包ipa测试分五步进行 1.申请一个苹果账号 2.申请ios测试证书(p12)
iOS程序应用
2023/04/17
3.1K0
Flash开发iOS应用全攻略(五)——如何上传应用到iTunes Connect
上一篇我介绍了如何在iTunes Connect里准备应用。最后在这篇文章里我会简单介绍下如何来上传IPA到iTunes Connect。
iOS程序应用
2023/04/13
3710
iOS APP上架App Store其中一个步骤就是要把ipa文件上传到App Store
下面进行步骤介绍! 利用Appuploader这个软件,可以在Windows、Linux或Mac系统中申请ios和上传IPA到App Store Connect。
iOS Magician
2023/03/22
5830
iOS APP上架App Store其中一个步骤就是要把ipa文件上传到App Store
iosapp上架流程
通过本篇教程,可以学习到ios证书申请和打包ipa测试上架的完整流程,中途可能会遇到一些报错,一般在教程对常见错误都有解释,仔细看看,不清楚可以联系技术支持或者加群提问。
iOS程序应用
2022/11/17
1.2K0
点击加载更多

相似问题

有没有办法在没有Mac/XCode的情况下创建IPA文件?

221

如何基于其他.p12证书创建IPA

14

如何创建IPA文件?

32

无法创建IPA文件

12

如何创建.ipa文件&如何在iphone/ipad中安装.ipa?

32
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文