Les solutions suivantes permettent de récupérer les certificats de périphérique (ProductKey, DeviceName et DeviceSecret) émis par IoT Platform : 1. Les fabricants de périphériques intègrent les certificats directement sur les appareils. 2. Une fois mis sous tension et connectés à Internet, les périphériques récupèrent leurs certificats depuis le serveur cloud du fabricant correspondant.
Prérequis
-
Avant qu'un fabricant de périphériques n'intègre les certificats sur les appareils, effectuez les opérations suivantes :
Créer un produit : définissez le paramètre Authentication Mode sur DeviceSecret.
Dans la console IoT Platform, sélectionnez une méthode d'enregistrement de périphérique et obtenez le certificat de périphérique en fonction de votre scénario métier. Le tableau ci-dessous décrit les méthodes prises en charge.
Méthode
Procédure
Dans la boîte de dialogue The devices have been added, cliquez sur Learn More ou sur Copy Device Certificate pour obtenir le certificat de périphérique.
Sous l'onglet Device List, repérez le périphérique à gérer et cliquez sur View dans la colonne Actions. Sur la page des détails du périphérique, cliquez sur View à droite de DeviceSecret pour obtenir le certificat de périphérique.
Une fois les périphériques créés, la boîte de dialogue The devices have been added s'affiche. Cliquez sur Download Device Certificate pour télécharger les certificats de périphérique.
Sous l'onglet Batch Management de la page Devices, repérez le produit dont vous souhaitez gérer les périphériques et cliquez sur Download CSV dans la colonne Actions pour télécharger les certificats de tous les périphériques associés au produit.
Appeler une opération d'API pour enregistrer un périphérique
Après avoir appelé une opération d'API pour créer un ou plusieurs périphériques, IoT Platform renvoie les certificats de périphérique générés à votre application.
RegisterDevice : appelez l'opération RegisterDevice pour enregistrer un périphérique.
BatchRegisterDevice ou BatchRegisterDeviceWithApplyId : appelez l'opération BatchRegisterDevice ou BatchRegisterDeviceWithApplyId pour enregistrer plusieurs périphériques simultanément.
-
Si un périphérique envoie une requête pour récupérer son certificat depuis le serveur cloud du fabricant correspondant, ce dernier peut appeler une opération d'API IoT Platform afin d'enregistrer le périphérique et d'obtenir le certificat associé.
Créer un produit : définissez le paramètre Authentication Mode sur DeviceSecret.
Contexte
Lorsqu'un périphérique se connecte à IoT Platform via la méthode de vérification basée sur DeviceSecret, le certificat de périphérique émis par IoT Platform est nécessaire pour vérifier l'identité de l'appareil.
Intégrer les certificats de périphérique sur les appareils
Les fabricants de périphériques récupèrent les certificats émis par IoT Platform, puis utilisent leurs lignes de production pour les intégrer directement sur les appareils. Une fois mis sous tension et connectés à Internet, les périphériques utilisent ces certificats pour accéder à IoT Platform.
Cette solution nécessite que le fabricant adapte ses lignes de production afin d'y intégrer les certificats de périphérique.
Pour plus d'informations, consultez la rubrique Intégrer les certificats de périphérique sur les appareils.
Récupérer les certificats de périphérique depuis le serveur cloud du fabricant correspondant
Avec cette solution, vous devez déployer un serveur de distribution de certificats et développer les opérations d'API côté serveur ainsi que les tables nécessaires au stockage des informations sur les périphériques. Une fois le périphérique mis sous tension et connecté à Internet, connectez-le au serveur cloud du fabricant correspondant pour y récupérer le certificat de périphérique émis par IoT Platform. Utilisez ensuite ce certificat pour connecter le périphérique à IoT Platform.
Cette approche permet aux fabricants de s'affranchir de l'intégration des certificats de périphérique sur les lignes de production et accélère la production de masse des appareils.
Pour plus d'informations, consultez la rubrique Récupérer les certificats de périphérique depuis le serveur cloud du fabricant correspondant.