AT+CEREG?
+CEREG: 0,1
OK
AT+QSSLCFG=“sslversion”,1,4
OK
AT+QSSLCFG=“ciphersuite”,1,0XC02F
OK
AT+QSSLCFG=“seclevel”,1,1
OK
AT+QSSLCFG=“ignorelocaltime”,1,1
OK
AT+QSSLCFG=“cacert”,1,“cacert.pem”
OK
AT+QSSLOPEN=1,1,1,“************”,11114,2
CONNECT
我使用了AT+QSSLCFG=“ciphersuite”,1,0XC02F指定了密钥套件,但是抓包显示还是使用了所有的密钥套件,请问是不支持这条指令吗?
模块信息是:
Quectel
EC200T
Revision: EC200TCNDAR02A15M16
该现象更像是当前固件下 AT+QSSLCFG="ciphersuite" 配置未实际生效,或抓包看到的不是最终协商结果。
建议按以下方式确认:
-
配置后先读取当前 SSL 上下文参数,确认 ciphersuite 是否已被保存。
可重点确认 SSL context ID 是否与 AT+QSSLOPEN 中使用的 <sslctxID> 一致。
-
0xC02F 对应 TLS 1.2 相关套件,建议同时将 SSL 版本固定到 TLS 1.2,而不是使用自动协商/全版本模式。
可尝试将 sslversion 配置为 TLS 1.2 对应值后重新建链。
-
修改 SSL 参数后,需关闭原 SSL 连接并重新 QSSLOPEN,抓取新的 ClientHello 包确认。
-
如果读取参数显示已配置为 0xC02F,但 ClientHello 仍携带全部套件,则建议升级 EC200T-CN 固件后再验证;该版本 EC200TCNDAR02A15M16 可能存在该配置项未按预期限制 ClientHello cipher suite 的情况。
如需进一步确认,请提供完整抓包中的 ClientHello cipher suites 列表和 AT+QSSLCFG?/对应读取结果,由工程师结合固件版本判断。
本回答仅供参考。若问题已解决,可标记为
解决方案 ;若仍有疑问,请等待官方技术人员回复,最终请以专业解答为准。
silas
5
您好,怀疑是“AT+QSSLCFG=“cacert”,1,“cacert.pem””没有指定存放位置,
试一下改为:
将cacert.pem存放在UFS文件夹下面,
通过 AT+QFUPL 指令将 cacert.pem 文件上传到模组的 UFS 存储中,
确保文件实际存在于指定路径。
然后执行AT+QSSLCFG=“cacert”,1,“UFS:cacert.pem”