gpt4 book ai didi

azure - X509 配置需要什么设备才能将遥测数据发送到 IoTHub

转载 作者:行者123 更新时间:2023-12-03 02:21:14 25 4
gpt4 key购买 nike

这是场景:

  1. 设备使用一些设备信息调用端点(Function App/WebService)。
  2. 端点将嵌入中间证书 (X509)(使用根证书创建),此中间证书已上传到注册组
  3. 端点将为设备创 build 备 ID 和叶证书,并调用 DPS 服务(使用 DPS sdk)来注册设备
  4. DPS 成功注册设备。

现在,端点需要向设备返回一些信息,告诉设备它已在 iothub 中配置并注册,并且可以开始发送遥测数据。

我不确定设备在此步骤中需要什么。如果我们使用对称 key ,我们通常会使用设备 ID 和对称 key 来创 build 备客户端,并使用设备客户端向云发送设备消息。

最佳答案

The endpoint will create device id and leaf certificate for device and call the DPS service(using DPS sdk) to register the device

当我们到达这一步时,我们需要以安全的方式将叶证书安装到设备上 - 这是如何在您的架构中实现的?请始终确保在此过程中保护设备的私钥。使用硬件安全模块 (HSM) 形式的安全硅芯片来保护设备私钥。

Now, the endpoint needs to return some information to the device that'd tell the device that it has been provisioned and registered in the iothub and it can start sending the telemetry.

如果您可以相信端点是安全的,则与设备交换的信息就是叶证书,其中包含与 IoT 中心建立连接时所需的所有权证明的私钥。

Devices manufactured for X.509 CA authentication are equipped with device unique certificates and a certificate chain from their respective manufacturing supply chain. Device connection, even for the very first time, happens in a two-step process: certificate chain upload and proof-of-possession.

enter image description here

引用号:https://learn.microsoft.com/en-us/azure/iot-hub/iot-hub-x509ca-concept

关于azure - X509 配置需要什么设备才能将遥测数据发送到 IoTHub,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68855136/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com