From 2c79ed445c17f60c9babc1906d646c83718b68f8 Mon Sep 17 00:00:00 2001 From: Tobi G Date: Tue, 11 Aug 2026 11:56:54 +0200 Subject: [PATCH] =?UTF-8?q?FMM003=20MQTT:=20"AWS=20IoT=20Custom"=20als=20b?= =?UTF-8?q?est=C3=A4tigten=20Weg=20statt=20"Custom=20server"=20dokumentier?= =?UTF-8?q?en?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit "Custom server" ist im Configurator des Besitzers nicht auswählbar. Ein zweiter unabhängiger Praxisbericht (mdworld.nl) bestätigt "AWS IoT Custom" + eigener Server als funktionierenden Weg und deckt zwei kritische Stolpersteine auf: umgekehrte Zertifikatsketten-Reihenfolge und ein Topic-Namensschema mit %imei%. --- COMPANION_APP_ARCHITECTURE.md | 15 +++++++++++++++ 1 file changed, 15 insertions(+) diff --git a/COMPANION_APP_ARCHITECTURE.md b/COMPANION_APP_ARCHITECTURE.md index 6410865..b1a0929 100644 --- a/COMPANION_APP_ARCHITECTURE.md +++ b/COMPANION_APP_ARCHITECTURE.md @@ -148,6 +148,21 @@ Entschlüsseln des binären Codec8-Protokolls. Das Gerät liefert die Daten dann funktionierend, bevor sie mit dem echten Gerät getestet wurde** — TCP/Codec8 (der bisherige, bekannt funktionierende Weg über Traccar) bleibt der Rückfallplan, falls MQTT am FMM003 in der Praxis Probleme macht. + - **„Custom server" beim Besitzer nicht auswählbar (2026-08-11):** im eigenen Configurator lässt + sich Wert 3 nicht anklicken. Ein zweiter, unabhängiger Praxisbericht + ([mdworld.nl, FMC003 + eigener OpenRemote-Server](https://mdworld.nl/asset-tracking), Aug. 2025) + bestätigt den gleichen Umweg wie der Community-Thread: **„AWS IoT Custom" wählen und dort auf den + eigenen Server zeigen** — funktioniert nachweislich, unabhängig davon ob „Custom server" gerade + wählbar ist oder nicht. Das ist damit der empfohlene Standardweg, nicht nur ein Fallback. + - **Zertifikatsketten-Reihenfolge ist umgekehrt zur Konvention (wichtiger Stolperstein, aus + demselben Praxisbericht):** Teltonika-Geräte erwarten die hochgeladene Zertifikatskette in + **umgekehrter Reihenfolge** (Wurzelzertifikat zuerst, nicht zuletzt) — anders als das übliche + `fullchain.pem`-Format (Server-Cert zuerst). Wird das ignoriert, schlägt der TLS-Handshake mit + einem kryptischen Fehler fehl (`SSL routines::tlsv1 alert unknown ca`), der nicht offensichtlich + auf die Reihenfolge hindeutet. **Vor dem Hochladen im Security-Tab die Kette umdrehen.** + - **Topic-Namensschema (aus demselben Praxisbericht, als Orientierung):** z. B. + `/teltonika/%imei%/data` und `.../commands` — `%imei%` wird vom Gerät automatisch ersetzt. + Exakte eigene Werte erst bei der Inbetriebnahme festlegen. - **TLS ist Pflicht, nicht optional:** ohne hochgeladene Zertifikate arbeitet MQTT nicht. Zertifikat, privater Schlüssel und Wurzelzertifikat werden im Configurator unter *Security* hinterlegt. - **Firmware-Abhängigkeit:** Codec JSON ist nicht in jeder Firmware enthalten (bei mehreren