FMM003 MQTT: "AWS IoT Custom" als bestätigten Weg statt "Custom server" dokumentieren

"Custom server" ist im Configurator des Besitzers nicht auswählbar. Ein zweiter unabhängiger
Praxisbericht (mdworld.nl) bestätigt "AWS IoT Custom" + eigener Server als funktionierenden Weg
und deckt zwei kritische Stolpersteine auf: umgekehrte Zertifikatsketten-Reihenfolge und ein
Topic-Namensschema mit %imei%.
This commit is contained in:
2026-08-11 11:56:54 +02:00
parent 3e730fdf2b
commit 2c79ed445c
+15
View File
@@ -148,6 +148,21 @@ Entschlüsseln des binären Codec8-Protokolls. Das Gerät liefert die Daten dann
funktionierend, bevor sie mit dem echten Gerät getestet wurde** — TCP/Codec8 (der bisherige, funktionierend, bevor sie mit dem echten Gerät getestet wurde** — TCP/Codec8 (der bisherige,
bekannt funktionierende Weg über Traccar) bleibt der Rückfallplan, falls MQTT am FMM003 in der bekannt funktionierende Weg über Traccar) bleibt der Rückfallplan, falls MQTT am FMM003 in der
Praxis Probleme macht. Praxis Probleme macht.
- **„Custom server" beim Besitzer nicht auswählbar (2026-08-11):** im eigenen Configurator lässt
sich Wert 3 nicht anklicken. Ein zweiter, unabhängiger Praxisbericht
([mdworld.nl, FMC003 + eigener OpenRemote-Server](https://mdworld.nl/asset-tracking), Aug. 2025)
bestätigt den gleichen Umweg wie der Community-Thread: **„AWS IoT Custom" wählen und dort auf den
eigenen Server zeigen** — funktioniert nachweislich, unabhängig davon ob „Custom server" gerade
wählbar ist oder nicht. Das ist damit der empfohlene Standardweg, nicht nur ein Fallback.
- **Zertifikatsketten-Reihenfolge ist umgekehrt zur Konvention (wichtiger Stolperstein, aus
demselben Praxisbericht):** Teltonika-Geräte erwarten die hochgeladene Zertifikatskette in
**umgekehrter Reihenfolge** (Wurzelzertifikat zuerst, nicht zuletzt) — anders als das übliche
`fullchain.pem`-Format (Server-Cert zuerst). Wird das ignoriert, schlägt der TLS-Handshake mit
einem kryptischen Fehler fehl (`SSL routines::tlsv1 alert unknown ca`), der nicht offensichtlich
auf die Reihenfolge hindeutet. **Vor dem Hochladen im Security-Tab die Kette umdrehen.**
- **Topic-Namensschema (aus demselben Praxisbericht, als Orientierung):** z. B.
`<name>/teltonika/%imei%/data` und `.../commands``%imei%` wird vom Gerät automatisch ersetzt.
Exakte eigene Werte erst bei der Inbetriebnahme festlegen.
- **TLS ist Pflicht, nicht optional:** ohne hochgeladene Zertifikate arbeitet MQTT nicht. Zertifikat, - **TLS ist Pflicht, nicht optional:** ohne hochgeladene Zertifikate arbeitet MQTT nicht. Zertifikat,
privater Schlüssel und Wurzelzertifikat werden im Configurator unter *Security* hinterlegt. privater Schlüssel und Wurzelzertifikat werden im Configurator unter *Security* hinterlegt.
- **Firmware-Abhängigkeit:** Codec JSON ist nicht in jeder Firmware enthalten (bei mehreren - **Firmware-Abhängigkeit:** Codec JSON ist nicht in jeder Firmware enthalten (bei mehreren