Cette rubrique explique comment vérifier les appareils connectés directement ou les sous-appareils de passerelle à l'aide de la méthode de vérification par certificat unique par appareil.
Informations générales
Si vous utilisez la méthode de vérification par certificat unique par appareil, vous devez installer au préalable un certificat d'appareil unique sur chaque appareil. Un certificat d'appareil comprend un ProductKey, un DeviceName et un DeviceSecret. Lorsque vous connectez un appareil à IoT Platform, celle-ci le vérifie sur la base du certificat. Si l'appareil passe la vérification, IoT Platform l'active pour permettre la communication des données entre l'appareil et la plateforme.
Nous vous recommandons d'utiliser la méthode de vérification par certificat unique par appareil, car elle offre un niveau de sécurité élevé.
Processus :

Vérifier les appareils connectés directement
Vous ne pouvez connecter les appareils connectés directement à IoT Platform que via MQTT ou HTTPS. Pour enregistrer des appareils connectés directement, suivez les étapes ci-dessous :
Créer un produit : lors de la création d'un produit, définissez le paramètre Node Type sur Directly Connected Device.
Ajouter un appareil : ajoutez un appareil au produit créé et obtenez le certificat d'appareil.
-
Gravez le certificat d'appareil sur l'appareil.
-
Sélectionnez l'un des protocoles suivants pour connecter l'appareil à IoT Platform : MQTT ou HTTPS. Spécifiez ensuite les informations relatives au certificat d'appareil ainsi qu'un endpoint pour enregistrer et vérifier l'appareil.
La liste suivante décrit les méthodes spécifiques aux protocoles que vous pouvez utiliser pour enregistrer et vérifier l'appareil.
MQTT : pour plus d'informations, consultez les rubriques Établir des connexions MQTT via TCP et Établir des connexions MQTT via WebSocket.
HTTPS : pour plus d'informations, consultez la rubrique Établir des connexions via HTTPS.
-
Configurez un Link SDK en fonction de vos besoins métier. Par exemple, vous pouvez configurer les fonctionnalités suivantes : communication d'appareil basée sur des topics TSL (Thing Specification Language), communication d'appareil basée sur des topics personnalisés, mises à jour OTA (Over-The-Air) et device shadows.
Pour savoir comment configurer un appareil, consultez la rubrique Utiliser un SDK d'appareil pour connecter un appareil à IoT Platform.
Gravez le Link SDK configuré sur l'appareil dans la chaîne de production.
-
Vérifiez l'appareil. Après avoir mis l'appareil sous tension et l'avoir connecté à IoT Platform, celui-ci envoie une demande de vérification contenant les informations du certificat d'appareil à IoT Platform.
Activez l'appareil. IoT Platform vérifie l'appareil et établit une connexion avec celui-ci. L'appareil peut alors communiquer avec IoT Platform à l'aide de topics. Pour plus d'informations, consultez la rubrique Topics.
Vérifier les sous-appareils d'une passerelle
La méthode d'enregistrement des passerelles est identique à celle des appareils connectés directement. Cette section explique comment vérifier les sous-appareils à l'aide de la méthode de vérification par certificat unique par appareil. Dans cet exemple, le protocole MQTT est utilisé pour la communication.
Créer un produit : créez un produit pour une passerelle et un produit pour un sous-appareil. Lors de la création du produit pour la passerelle, définissez le paramètre Node Type sur Gateway Device. Lors de la création du produit pour le sous-appareil, définissez le paramètre Node Type sur Gateway Sub-device.
Ajouter des appareils : ajoutez des appareils aux produits créés et obtenez les certificats d'appareil de la passerelle et du sous-appareil.
-
Gravez les certificats d'appareil sur les appareils.
Établir des connexions MQTT via TCP : spécifiez les informations relatives à la passerelle et au sous-appareil, ainsi qu'un endpoint. Dans un Link SDK pour la passerelle, initialisez une instance pour gérer le sous-appareil. Vous devez configurer la relation topologique entre la passerelle et le sous-appareil, puis enregistrer le sous-appareil.
-
Configurez un Link SDK pour le sous-appareil en fonction de vos besoins métier. Par exemple, vous pouvez mettre en œuvre la fonctionnalité permettant au sous-appareil de communiquer avec IoT Platform via la passerelle.
Pour savoir comment configurer un sous-appareil, consultez la rubrique Utiliser un Link SDK pour connecter un appareil à IoT Platform.
Dans la chaîne de production, gravez le SDK de passerelle configuré sur la passerelle et le certificat du sous-appareil sur le sous-appareil.
-
Vérifiez la passerelle et le sous-appareil. Après avoir mis la passerelle et le sous-appareil sous tension et les avoir connectés à IoT Platform, la passerelle envoie une demande de vérification à IoT Platform. La demande inclut les certificats de la passerelle et du sous-appareil.
Pour plus d'informations sur le format des données de la demande de vérification, consultez la rubrique Connecter ou déconnecter des sous-appareils.
Activez les appareils. Une fois qu'IoT Platform a vérifié la passerelle et le sous-appareil et établi des connexions avec ceux-ci, les appareils peuvent communiquer avec IoT Platform à l'aide de topics. Pour plus d'informations, consultez la rubrique Topics.