Home Assistant
Add-on Mosquitto Broker: Connection Refused: not authorised (Code 5) ed errore autenticazione MQTT
Mosquitto rifiuta un client con Code 5 (not authorised) quando le credenziali non corrispondono a un utente valido. La guida trova il client rifiutato, crea un utente MQTT dedicato e aggiorna Zigbee2MQTT, Shelly, Tasmota ed ESPHome.

A cosa serve questa guida
Il codice 5 (not authorised) è la risposta con cui il broker Mosquitto rifiuta le credenziali di un client MQTT. MQTT è il protocollo di messaggistica leggero usato da Zigbee2MQTT, ESPHome, Shelly, Tasmota e molti altri per scambiare dati con Home Assistant.
Le cause tipiche sono tre: l'utente indicato nel client non esiste più, la password è sbagliata o il client prova a collegarsi senza credenziali. Questa guida crea un utente dedicato, lo inserisce nei client e verifica i collegamenti.
Cosa ti serve per continuare
- Home Assistant OS con l'app Mosquitto broker installata e avviata, e l'integrazione MQTT già configurata.
- Accesso alla configurazione dei client che danno errore (Zigbee2MQTT, dispositivi ESPHome, Shelly o Tasmota).
Fase 1: Individua il client rifiutato e crea un utente dedicato
Il registro dell'app indica quale client è stato rifiutato. Poi crei un utente di Home Assistant usato solo per MQTT: l'app Mosquitto accetta gli utenti di Home Assistant senza altre configurazioni.
- Apri Impostazioni → Applicazioni → Mosquitto broker, scheda Registro, e cerca le righe con
not authorised: accanto trovi l'indirizzo IP e l'identificativo del client (es.zigbee2mqtt). - Apri Impostazioni → Persone, scheda Utenti, e premi Aggiungi utente.
- Come nome utente scrivi
mqtt-user(non usarehomeassistantnéaddons, riservati dal broker), scegli una password lunga di sole lettere e numeri, attiva Solo locale, lascia disattivato Amministratore e premi Crea.
Annota subito la password in un gestore di password: Home Assistant non la mostra più. Evitare simboli come # o : previene errori quando la password finisce in file YAML di altri programmi.
Fase 2: Inserisci le nuove credenziali nei client
Ogni client che si collegava con credenziali vecchie va aggiornato singolarmente. L'indirizzo del broker dipende da dove gira il client.
- Zigbee2MQTT: apri Impostazioni → Applicazioni → Zigbee2MQTT, scheda Configurazione. Se la sezione
mqttcontieneuserepassword, aggiornali lì e salva; altrimenti aggiornali nell'interfaccia di Zigbee2MQTT, in Settings → MQTT. Poi riavvia l'app. - Shelly e Tasmota: apri la pagina web del dispositivo (il suo IP nel browser), nella sezione MQTT inserisci server, porta 1883, utente e password, salva e riavvia il dispositivo.
- ESPHome: nel file YAML del dispositivo, nel blocco
mqtt:, aggiornausernameepassword, poi installa di nuovo il firmware. I dispositivi ESPHome che usano l'API nativa al posto di MQTT non sono coinvolti.
Fase 3: Ripulisci la configurazione dell'app
Il campo logins dell'app Mosquitto serve a creare utenti locali del broker. Non è necessario: gli utenti di Home Assistant funzionano già.
- Apri Impostazioni → Applicazioni → Mosquitto broker, scheda Configurazione.
- Se in
loginsci sono utenti ancora usati da qualche client, lasciali; elimina solo quelli che hai sostituito conmqtt-user. - Premi Salva e riavvia l'app dalla scheda Informazioni.
Per un broker esterno (non l'app), indirizzo, porta e credenziali usati da Home Assistant si cambiano in Impostazioni → Connettività → MQTT, alla voce Connessione: dal 2022 non si configurano più in configuration.yaml.
Verifica e test operativo
- Apri Impostazioni → Connettività → MQTT: lo stato del broker deve essere In linea.
- Nella stessa pagina, in Ascolta un argomento, scrivi
#e premi Inizia ad ascoltare: entro pochi secondi devono comparire i messaggi dei dispositivi.
Cosa fare se qualcosa non funziona
| Sintomo | Controllo | Azione |
|---|---|---|
| Il codice 5 continua per un client | Utente e password copiati senza spazi finali; nome utente diverso da homeassistant e addons. | Reimposta la password dell'utente in Persone → Utenti e reinseriscila nel client. |
| Il client si collega ma i dati non arrivano | In Ascolta un argomento, su quale argomento pubblica il dispositivo. | Correggi il prefisso nel client: per il rilevamento automatico deve essere homeassistant. |
| Zigbee2MQTT non si avvia dopo il cambio | Registro dell'app Zigbee2MQTT. | Correggi utente e password nella sezione MQTT delle impostazioni di Zigbee2MQTT e riavvia. |
| Rifiuti da un IP sconosciuto | IP nel registro di Mosquitto. | Trova il dispositivo nel pannello del router; se non è tuo, la porta 1883 è esposta: chiudila sul router. |
Requisiti e risorse ufficiali
- Home Assistant: integrazione MQTT
- App Mosquitto broker: documentazione ufficiale
- Zigbee2MQTT: documentazione
Chi usa il broker per Zigbee2MQTT ha bisogno anche di un coordinatore affidabile, come il SONOFF Zigbee 3.0 USB Dongle Plus ZBDongle-P, supportato sia da Zigbee2MQTT sia da ZHA.
Verifica su Home Assistant 2026.9: 2 ottobre 2026.
