Ein MQTT-Gerät (MQTT-Verbindung) fasst die Verbindungseinstellungen zu einem MQTT-Broker bzw. MQTT-Server zusammen. Pro Verbindung können mehrere Datenpunkte (Topics) angelegt werden.
Über die Schaltfläche „+ Verbindung hinzufügen“ wird ein neuer Eintrag in der Liste MQTT-Verbindungen angelegt.
Es können nicht mehr als 20 MQTT-Verbindungen hinzugefügt werden.
Ein MQTT Gerät ist nur gültig und kann gespeichert werden, wenn Gerätename und Host korrekt ausgefüllt sind.
Geräteeinstellungen
Für jedes MQTT-Gerät stehen die folgenden Felder zur Verfügung:
Gerätename
Geben Sie hier einen eindeutigen Namen für das MQTT Gerät ein, um es in der Übersicht leichter identifizieren zu können.
Dieser Name wird auch in der Auswahlliste der Logikeditorelemente “MQTT Werteingang” und “MQTT Wertausgang” verwendet.
Protokoll
Folgende Protokolle stehen zur Auswahl:
-
MQTT,
-
MQTTS,
-
WebSocket oder
-
Sicheres WebSocket
IP Adresse (oder Hostname)
Geben Sie hier die IP-Adresse (Brocker Adresse) oder den Hostnamen des MQTT Geräts ein, über den die Verbindung hergestellt werden soll.
Port
Geben Sie hier den Port des Modbus TCP-Geräts an, über den die Verbindung hergestellt wird. Der Standardwert ist 1883 für MQTT und 8883 für MQTTS.
Client-ID
Eindeutige Kennung des MQTT-Clients zur Identifikation am MQTT-Broker. Jede aktive Verbindung sollte eine eindeutige Client-ID verwenden.
Benutzername
Benutzername zur Authentifizierung am MQTT-Broker.
Passwort
Passwort zur Authentifizierung des Benutzers am MQTT-Broker.
Benutzername und Passwort können auch über unverschlüsselte Verbindungen verwendet werden. Dabei werden die Zugangsdaten unverschlüsselt übertragen, was ein Sicherheitsrisiko darstellt. Die Verwendung von TLS-gesicherten Verbindungen (MQTTS oder Secure WebSocket) wird empfohlen.
Option: TLS-Zertifikatsprüfung deaktivieren
Deaktiviert die Prüfung des Serverzertifikats.
Das Deaktivieren der Zertifikatsprüfung stellt ein Sicherheitsrisiko dar, da die Identität des MQTT-Servers nicht mehr überprüft wird. Dadurch können manipulierte oder nicht vertrauenswürdige Server akzeptiert werden. Die Zertifikatsprüfung sollte nur zu Testzwecken oder in vertrauenswürdigen Netzwerken deaktiviert werden.
Option: Server-CA-Zertifikat verwenden
Verwendet ein CA-Zertifikat zur Prüfung der Vertrauenswürdigkeit des MQTT-Brokers.
Erwartete Datei: _server_ca (.crt/.pem/.der)
Option: Clientzertifikat verwenden
Aktiviert die Authentifizierung mittels Clientzertifikat am MQTT-Broker.
Erwartete Dateien: _client_cert und _client_key (.crt/.pem/.der sowie .key/.pem/.der)
Zertifikate und TLS
Bei MQTTS und Secure WebSocket können Zertifikate verwendet werden.
Für ein Server-CA-Zertifikat wird eine Datei mit der Endung .crt, .pem oder .der erwartet. Für ein Clientzertifikat werden eine Clientzertifikatsdatei sowie eine Client-Schlüsseldatei benötigt. Der Schlüssel kann die Endungen .key, .pem oder .der verwenden.
Ausgewählte oder bereits hochgeladene Zertifikate werden angezeigt. Falls ein Ablaufdatum auslesbar ist, wird dieses ebenfalls dargestellt. Wenn die Zertifikatsprüfung deaktiviert wird, weist die Oberfläche auf das Sicherheitsrisiko hin.
Verwaltung
“+ Gerät hinzufügen”
Eine neue MQTT-Verbindung legen Sie mit einem Klick auf „+ Verbindung hinzufügen“ an.
“Kopieren”
Über das Kopieren-Symbol wird die entsprechende MQTT-Verbindung kopiert. Sie wird mit dem Zusatz „Kopie von …“im Namen als neue MQTT-Verbindung angelegt.
Beim Kopieren einer bestehenden MQTT-Verbindung werden deren Datenpunkte übernommen. Die Broker-Adresse (z. B. Hostname/IP), sowie verbindungsrelevante Zugangsdaten müssen für die neue MQTT-Verbindung jedoch erneut eingetragen bzw. geprüft werden.
“Löschen”
Mit dem Mülltonnen-Symbol wird die ausgewählte MQTT-Gerät entfernt.
Vor dem Löschen prüft der LOGIKEDITOR, ob die MQTT-Verbindung in Logikgruppen verwendet wird.
Wird sie in einer aktiven Online-Logikgruppe verwendet, kann sie nicht gelöscht werden. Wird sie nur in einer Arbeitskopie verwendet, ist das Löschen möglich, hat aber Auswirkungen auf diese Logikgruppen.
Bei diesem Vorgang werden alle zugehörigen Datenpunkte dieser MQTT-Verbindung ebenfalls gelöscht.
///