EC200T-CN模块的SSL连接密钥问题

AT+CEREG?

+CEREG: 0,1

OK
AT+QSSLCFG=“sslversion”,1,4

OK
AT+QSSLCFG=“ciphersuite”,1,0XC02F

OK
AT+QSSLCFG=“seclevel”,1,1

OK
AT+QSSLCFG=“ignorelocaltime”,1,1

OK
AT+QSSLCFG=“cacert”,1,“cacert.pem”

OK
AT+QSSLOPEN=1,1,1,“************”,11114,2

CONNECT

我使用了AT+QSSLCFG=“ciphersuite”,1,0XC02F指定了密钥套件,但是抓包显示还是使用了所有的密钥套件,请问是不支持这条指令吗?

模块信息是:

Quectel
EC200T
Revision: EC200TCNDAR02A15M16

该现象更像是当前固件下 AT+QSSLCFG="ciphersuite" 配置未实际生效,或抓包看到的不是最终协商结果。

建议按以下方式确认:

  1. 配置后先读取当前 SSL 上下文参数,确认 ciphersuite 是否已被保存。
    可重点确认 SSL context ID 是否与 AT+QSSLOPEN 中使用的 <sslctxID> 一致。

  2. 0xC02F 对应 TLS 1.2 相关套件,建议同时将 SSL 版本固定到 TLS 1.2,而不是使用自动协商/全版本模式。
    可尝试将 sslversion 配置为 TLS 1.2 对应值后重新建链。

  3. 修改 SSL 参数后,需关闭原 SSL 连接并重新 QSSLOPEN,抓取新的 ClientHello 包确认。

  4. 如果读取参数显示已配置为 0xC02F,但 ClientHello 仍携带全部套件,则建议升级 EC200T-CN 固件后再验证;该版本 EC200TCNDAR02A15M16 可能存在该配置项未按预期限制 ClientHello cipher suite 的情况。

如需进一步确认,请提供完整抓包中的 ClientHello cipher suites 列表和 AT+QSSLCFG?/对应读取结果,由工程师结合固件版本判断。

本回答仅供参考。若问题已解决,可标记为 :white_check_mark:解决方案 ;若仍有疑问,请等待官方技术人员回复,最终请以专业解答为准。

您好,怀疑是“AT+QSSLCFG=“cacert”,1,“cacert.pem””没有指定存放位置,
试一下改为:
将cacert.pem存放在UFS文件夹下面,
通过 AT+QFUPL 指令将 cacert.pem 文件上传到模组的 UFS 存储中,
确保文件实际存在于指定路径。
然后执行AT+QSSLCFG=“cacert”,1,“UFS:cacert.pem”