Home Assistant

Add-on Mosquitto Broker: Connection Refused: not authorised (Code 5) ed errore autenticazione MQTT

Mosquitto rifiuta un client con Code 5 (not authorised) quando le credenziali non corrispondono a un utente valido. La guida trova il client rifiutato, crea un utente MQTT dedicato e aggiorna Zigbee2MQTT, Shelly, Tasmota ed ESPHome.

Add-on Mosquitto Broker (MQTT): Add-on Mosquitto Broker: Connection Refused: not authorised (Code 5) ed errore autenticazione MQTT
Copertina editoriale DomotikPro

A cosa serve questa guida

Il codice 5 (not authorised) è la risposta con cui il broker Mosquitto rifiuta le credenziali di un client MQTT. MQTT è il protocollo di messaggistica leggero usato da Zigbee2MQTT, ESPHome, Shelly, Tasmota e molti altri per scambiare dati con Home Assistant.

Le cause tipiche sono tre: l'utente indicato nel client non esiste più, la password è sbagliata o il client prova a collegarsi senza credenziali. Questa guida crea un utente dedicato, lo inserisce nei client e verifica i collegamenti.

Cosa ti serve per continuare

  • Home Assistant OS con l'app Mosquitto broker installata e avviata, e l'integrazione MQTT già configurata.
  • Accesso alla configurazione dei client che danno errore (Zigbee2MQTT, dispositivi ESPHome, Shelly o Tasmota).

Fase 1: Individua il client rifiutato e crea un utente dedicato

Il registro dell'app indica quale client è stato rifiutato. Poi crei un utente di Home Assistant usato solo per MQTT: l'app Mosquitto accetta gli utenti di Home Assistant senza altre configurazioni.

  1. Apri Impostazioni → Applicazioni → Mosquitto broker, scheda Registro, e cerca le righe con not authorised: accanto trovi l'indirizzo IP e l'identificativo del client (es. zigbee2mqtt).
  2. Apri Impostazioni → Persone, scheda Utenti, e premi Aggiungi utente.
  3. Come nome utente scrivi mqtt-user (non usare homeassistant né addons, riservati dal broker), scegli una password lunga di sole lettere e numeri, attiva Solo locale, lascia disattivato Amministratore e premi Crea.

Annota subito la password in un gestore di password: Home Assistant non la mostra più. Evitare simboli come # o : previene errori quando la password finisce in file YAML di altri programmi.

Fase 2: Inserisci le nuove credenziali nei client

Ogni client che si collegava con credenziali vecchie va aggiornato singolarmente. L'indirizzo del broker dipende da dove gira il client.

  1. Zigbee2MQTT: apri Impostazioni → Applicazioni → Zigbee2MQTT, scheda Configurazione. Se la sezione mqtt contiene user e password, aggiornali lì e salva; altrimenti aggiornali nell'interfaccia di Zigbee2MQTT, in Settings → MQTT. Poi riavvia l'app.
  2. Shelly e Tasmota: apri la pagina web del dispositivo (il suo IP nel browser), nella sezione MQTT inserisci server, porta 1883, utente e password, salva e riavvia il dispositivo.
  3. ESPHome: nel file YAML del dispositivo, nel blocco mqtt:, aggiorna username e password, poi installa di nuovo il firmware. I dispositivi ESPHome che usano l'API nativa al posto di MQTT non sono coinvolti.

Fase 3: Ripulisci la configurazione dell'app

Il campo logins dell'app Mosquitto serve a creare utenti locali del broker. Non è necessario: gli utenti di Home Assistant funzionano già.

  1. Apri Impostazioni → Applicazioni → Mosquitto broker, scheda Configurazione.
  2. Se in logins ci sono utenti ancora usati da qualche client, lasciali; elimina solo quelli che hai sostituito con mqtt-user.
  3. Premi Salva e riavvia l'app dalla scheda Informazioni.

Per un broker esterno (non l'app), indirizzo, porta e credenziali usati da Home Assistant si cambiano in Impostazioni → Connettività → MQTT, alla voce Connessione: dal 2022 non si configurano più in configuration.yaml.

Verifica e test operativo

  • Apri Impostazioni → Connettività → MQTT: lo stato del broker deve essere In linea.
  • Nella stessa pagina, in Ascolta un argomento, scrivi # e premi Inizia ad ascoltare: entro pochi secondi devono comparire i messaggi dei dispositivi.

Cosa fare se qualcosa non funziona

SintomoControlloAzione
Il codice 5 continua per un clientUtente e password copiati senza spazi finali; nome utente diverso da homeassistant e addons.Reimposta la password dell'utente in Persone → Utenti e reinseriscila nel client.
Il client si collega ma i dati non arrivanoIn Ascolta un argomento, su quale argomento pubblica il dispositivo.Correggi il prefisso nel client: per il rilevamento automatico deve essere homeassistant.
Zigbee2MQTT non si avvia dopo il cambioRegistro dell'app Zigbee2MQTT.Correggi utente e password nella sezione MQTT delle impostazioni di Zigbee2MQTT e riavvia.
Rifiuti da un IP sconosciutoIP nel registro di Mosquitto.Trova il dispositivo nel pannello del router; se non è tuo, la porta 1883 è esposta: chiudila sul router.

Requisiti e risorse ufficiali

Chi usa il broker per Zigbee2MQTT ha bisogno anche di un coordinatore affidabile, come il SONOFF Zigbee 3.0 USB Dongle Plus ZBDongle-P, supportato sia da Zigbee2MQTT sia da ZHA.

Verifica su Home Assistant 2026.9: 2 ottobre 2026.

Nota sul metodoContenuto elaborato con assistenza AI e sottoposto a controlli automatici su fonti ufficiali. Metodo e limiti sono pubblici. Metodo editoriale →