Avec cette solution, les appareils envoient des requêtes au serveur cloud du fabricant pour récupérer leurs certificats (ProductKey, DeviceName et DeviceSecret) après leur mise sous tension et leur connexion au réseau. Il n’est pas nécessaire de graver les certificats directement sur les appareils. Cette rubrique explique comment configurer le serveur cloud du fabricant.
Pour plus d’informations sur les solutions permettant de récupérer les certificats d’appareil, consultez Présentation des méthodes d’obtention des certificats d’appareil.
Fonctionnement
Si vous optez pour cette solution, vous devez déployer un serveur de distribution de certificats et développer l’opération d’API côté serveur ainsi que les tables correspondantes afin de traiter les demandes de récupération de certificats émises par les appareils.
Le serveur de distribution de certificats appelle l’opération d’API dès qu’il reçoit une requête d’un appareil. La logique métier de cette opération est la suivante : elle interroge la table d’informations des appareils en fonction de l’ID d’appareil indiqué dans la requête, puis exécute les actions suivantes selon le résultat de l’interrogation.
Renvoie un message d’erreur si l’ID d’appareil est introuvable dans la table. Ce message indique que l’appareil n’est pas valide.
Renvoie le certificat de l’appareil si l’ID est présent dans la table et que le certificat correspondant existe déjà.
Appelle l’opération RegisterDevice d’IoT Platform pour enregistrer l’appareil, puis renvoie un certificat si l’ID figure dans la table mais qu’aucun certificat associé n’existe encore.
Une fois le certificat récupéré, l’appareil peut l’utiliser pour se connecter à IoT Platform.
Le schéma ci-dessous illustre ce processus.

Les appareils doivent pouvoir récupérer automatiquement l’adresse IP et se connecter à votre distributeur de certificats.
Développez le distributeur de certificats en fonction de vos besoins métier.
Veillez à garantir la sécurité et la fiabilité des connexions entre les appareils et le distributeur de certificats.
Opération d’API côté serveur
La section suivante décrit le développement de l’opération d’API.
-
Paramètres de requête
Parameter
Description
deviceId
L’ID de l’appareil. Spécifiez une adresse MAC ou un numéro de série (SN) pour ce paramètre.
-
Paramètres de réponse
Parameter
Description
productKey
Le ProductKey contenu dans le certificat d’appareil délivré par IoT Platform.
deviceName
Le DeviceName contenu dans le certificat d’appareil délivré par IoT Platform.
deviceSecret
Le DeviceSecret contenu dans le certificat d’appareil délivré par IoT Platform.
Table d’informations des appareils
La section suivante explique comment créer la table d’informations des appareils.
Propriétés de la table
|
Table property |
Recommended value |
|
Nom de la table |
device_table |
|
Délai de conservation (TTL) |
-1 |
|
Version maximale des données |
1 |
|
Décalage maximal de version |
86400 |
|
Clé primaire |
deviceId. Ce champ est de type STRING et peut également servir de clé de partition. |
Champs
|
Field |
Description |
|
deviceId |
L’ID de l’appareil. Spécifiez une adresse MAC ou un numéro de série (SN) pour ce paramètre. |
|
registerTime |
L’heure d’enregistrement de l’appareil. |
|
activateTime |
L’heure d’activation de l’appareil. |
|
productKey |
Le ProductKey contenu dans le certificat d’appareil délivré par IoT Platform. |
|
deviceName |
Le DeviceName contenu dans le certificat d’appareil délivré par IoT Platform. |
|
deviceSecret |
Le DeviceSecret contenu dans le certificat d’appareil délivré par IoT Platform. |
|
IotId |
L’ID de l’appareil. Il s’agit d’un identifiant unique attribué par IoT Platform à l’appareil. |