FMM003 MQTT: "AWS IoT Custom" als bestätigten Weg statt "Custom server" dokumentieren

"Custom server" ist im Configurator des Besitzers nicht auswählbar. Ein zweiter unabhängiger
Praxisbericht (mdworld.nl) bestätigt "AWS IoT Custom" + eigener Server als funktionierenden Weg
und deckt zwei kritische Stolpersteine auf: umgekehrte Zertifikatsketten-Reihenfolge und ein
Topic-Namensschema mit %imei%.
This commit is contained in:
2026-08-11 11:56:54 +02:00
parent 3e730fdf2b
commit 2c79ed445c
+15
View File
@@ -148,6 +148,21 @@ Entschlüsseln des binären Codec8-Protokolls. Das Gerät liefert die Daten dann
funktionierend, bevor sie mit dem echten Gerät getestet wurde** — TCP/Codec8 (der bisherige,
bekannt funktionierende Weg über Traccar) bleibt der Rückfallplan, falls MQTT am FMM003 in der
Praxis Probleme macht.
- **„Custom server" beim Besitzer nicht auswählbar (2026-08-11):** im eigenen Configurator lässt
sich Wert 3 nicht anklicken. Ein zweiter, unabhängiger Praxisbericht
([mdworld.nl, FMC003 + eigener OpenRemote-Server](https://mdworld.nl/asset-tracking), Aug. 2025)
bestätigt den gleichen Umweg wie der Community-Thread: **„AWS IoT Custom" wählen und dort auf den
eigenen Server zeigen** — funktioniert nachweislich, unabhängig davon ob „Custom server" gerade
wählbar ist oder nicht. Das ist damit der empfohlene Standardweg, nicht nur ein Fallback.
- **Zertifikatsketten-Reihenfolge ist umgekehrt zur Konvention (wichtiger Stolperstein, aus
demselben Praxisbericht):** Teltonika-Geräte erwarten die hochgeladene Zertifikatskette in
**umgekehrter Reihenfolge** (Wurzelzertifikat zuerst, nicht zuletzt) — anders als das übliche
`fullchain.pem`-Format (Server-Cert zuerst). Wird das ignoriert, schlägt der TLS-Handshake mit
einem kryptischen Fehler fehl (`SSL routines::tlsv1 alert unknown ca`), der nicht offensichtlich
auf die Reihenfolge hindeutet. **Vor dem Hochladen im Security-Tab die Kette umdrehen.**
- **Topic-Namensschema (aus demselben Praxisbericht, als Orientierung):** z. B.
`<name>/teltonika/%imei%/data` und `.../commands``%imei%` wird vom Gerät automatisch ersetzt.
Exakte eigene Werte erst bei der Inbetriebnahme festlegen.
- **TLS ist Pflicht, nicht optional:** ohne hochgeladene Zertifikate arbeitet MQTT nicht. Zertifikat,
privater Schlüssel und Wurzelzertifikat werden im Configurator unter *Security* hinterlegt.
- **Firmware-Abhängigkeit:** Codec JSON ist nicht in jeder Firmware enthalten (bei mehreren