Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Provisioning für WiFi Simple Setup konfigurieren
Auf dieser Seite:
Anforderungen des Providers
Geräte von Provisionee müssen diese Anforderungen erfüllen, um Simple Setup zu unterstützen. WiFi
Hardware und Sicherheit
Verwaltete Integrationen Die SDK-Integration für das Endgerät wurde mit aktiviertem Build-Flag
IOTMI_USE_WSS_PROVISIONEEabgeschlossenHardware-Sicherheitsmodul (HSM) oder Trusted Platform Module (TPM) für sicheren Speicher
WiFi Konnektivitätsfähigkeit
Ausreichende Rechenleistung für kryptografische Operationen (SHA-384, HKDF)
Materialien zur Authentifizierung
Fordern Sie das Zertifikat und den privaten Schlüssel an, die sicher gespeichert sind HSM/TPM
Eindeutige Seriennummer (SN): 12-50 alphanumerische Zeichen
Universeller Produktcode (UPC): 12 Ziffern ODER Europäische Artikelnummer (EAN): 13 Ziffern
Barcode-Etiketten mit der Aufschrift SN und UPC/EAN (auf dem Gerät oder der Verpackung)
Anmerkung
EAN-Unterstützung: Anbieter unterstützen derzeit nur UPC. EAN-Unterstützung ist für future Versionen geplant. Anbieter unterstützen sowohl UPC als auch EAN.
Wichtig: SN, gepaart mit, UPC/EAN muss für jedes verwaltete Objekt innerhalb des AWS-Kundenkontos eindeutig sein.
Softwarekomponenten
CorePKCS11 Platform Abstraction Layer (PAL) -Implementierung, mit der die PKCS #11 -API verbunden wird HSM/TPM
TLS 1. 2/11.3 Client mit Pre-Shared Key-Fähigkeit (PSK) (Port 4433, Cipher Suite: TLS_AES_256_GCM_SHA384 oder gleichwertig)
SOCKS5-Proxy-Client-Unterstützung (Port 1080)
Kryptografische Funktionen für und HKDF SHA-384
Hinweis: CorePKCS11 PAL muss mit der tatsächlichen Hardware verbunden sein, nicht mit der reinen Softwareimplementierung HSM/TPM .
Anforderungen an die Fertigung
Gerätehersteller müssen bei der Herstellung sichere Materialien und Kennungen bereitstellen.
Sichere Materialbereitstellung
Zertifikat und privaten Schlüssel anfordern:
Während des Herstellungsprozesses generieren
In HSM oder TPM speichern (für Produktionsgeräte erforderlich)
Geben Sie den privaten Schlüssel niemals außerhalb des sicheren Speichers preis
Zugriff über die CorePKCS11 PAL-Schnittstelle
Gerätekennungen:
Seriennummer (SN): 12-50 Zeichen langer, eindeutiger Bezeichner
Universeller Produktcode (UPC): 12-stelliger Produktcode ODER Europäische Artikelnummer (EAN): 13-stelliger Produktcode
Bewahren Sie es zusammen mit dem Einlösungszertifikat sicher auf HSM/TPM
Anforderungen an den Barcode
Physische Etiketten müssen Folgendes enthalten:
SN-Barcode auf dem Gerät oder der Verpackung (das Format Code 128 wird empfohlen)
UPC/EAN Barcode auf dem Gerät oder der Verpackung (UPC-A oder EAN-13 Format)
Leicht zu scannende Etiketten (gut beleuchtet, fokussiert, ungehindert)
Etiketten, die Versand und Bearbeitung überstehen
Einrichtung der Flottenbereitstellung
AWS-Kontokonfiguration:
Benutzerdefinierten Endpunkt mithilfe der GetCustomEndpoint API erstellen
Erstellen Sie ein Bereitstellungsprofil mithilfe der API CreateProvisioningProfile
Besorgen Sie sich das Anspruchszertifikat und den privaten Schlüssel für die Gerätefamilie
-
Konfigurieren Sie die Fleet Provisioning-Vorlage mit den erforderlichen Feldern:
deviceSerialNumber(SN)universalProductCode(UPC) odereuropeanArticleNumber(EAN)Unterstützung für die Generierung von Gerätezertifikaten
Registrierung von Dingen in AWS IoT Core
Aktivieren Sie die Provisione-Funktion
Aktivieren Sie WSS für Geräte, die bei der Kontoverknüpfung die CreateManagedThing API verwenden.
Geräteregistrierung
{ "role": "DEVICE", "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e", "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE", "authenticationMaterial": "SN:123456789331;UPC:123456789331", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Parameter:
role: Muss für bereitgestellte Geräte „DEVICE“ lautencredentialLockerId: Ordnet das Gerät dem Haushalt zu (entspricht dem Anbieter)authenticationMaterialType: Verwenden Sie „WIFI_SETUP_QR_BAR_CODE“ für WSSauthenticationMaterial: UPC/EAN Barcodes für SN und von GerätenenableAsProvisionee: Auf true setzen, um WSS zu aktivierentimeoutInMinutes: Dauer des Aktivierungsfensters (5-15 Minuten, Standard 15)
Versuchen Sie es erneut oder aktivieren Sie es erneut
Verwenden Sie diese Option UpdateManagedThing , um es nach dem ersten Fehler erneut zu versuchen:
{ "managedThingId": "existing-device-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Arbeitsablauf beim Scannen von Barcodes
Vollständiger Workflow vom Barcode-Scannen bis zur Geräteaktivierung.
Schritt 1: Vorbereitung
Stellen Sie sicher, dass die mobile Anwendung installiert und authentifiziert ist
Stellen Sie sicher, dass das Provisioner-Gerät (Hub) eingeschaltet und angeschlossen ist
Halten Sie das Gerät und die Verpackung zum Scannen bereit
Schritt 2: Scannen und registrieren
Öffnen Sie die mobile Anwendung und navigieren Sie zum Geräte-Setup
Scannen Sie den Barcode mit der Seriennummer (SN) des Geräts
Scannen Sie den Universal Product Code (UPC) oder den EAN-Barcode (European Article Number)
Die mobile App validiert gescannte Daten
Die mobile App ruft die CreateManagedThing API mit gescannten Daten und der WSS-Konfiguration auf
Wichtig
Onboarding-Beschränkung für einen einzelnen Provisionsnehmer: Es kann jeweils nur ein Provisionsnehmer aufgenommen werden. Wenn Sie mehrere Geräte gleichzeitig scannen, wird nur das zuletzt gescannte Gerät eingebunden. Um Geräte zu integrieren, die zuvor gescannt, aber nicht aktiviert wurden, müssen Sie das entsprechende UpdateManagedThing Setup-Fenster erneut aktivieren.
Schritt 3: Cloud-Aktivierung
Automatische Cloud-Verarbeitung:
Erstellt einen Datensatz für verwaltete Dinge mit WSS-Konfiguration
Aktiviert das 15-Minuten-Einrichtungsfenster
Identifiziert geeignete Anbieter (derselbe Anmeldeinformationsspeicher,,)
enableAsProvisioner=truesupportAsProvisioner=trueSendet Bereitstellungsbenachrichtigungen an alle berechtigten Anbieter
Bereitsteller erstellen temporäre SoftAPs und bereiten die Geräteverbindung vor
GetManagedThing Beispiel für eine Antwort:
{ "managedThingId": "device-id", "role": "DEVICE", "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e", "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE", "authenticationMaterial": "SN:123456789331;UPC:123456789331", "wiFiSimpleSetupConfiguration": { "enableAsProvisioner": false, "supportAsProvisioner": false, "enableAsProvisionee": true, "wssExpirationTimeStamp": "2025-06-04T20:22:04.069610Z" } }
Wichtige Felder:
enableAsProvisionee: Gerät, das für die WSS-Bereitstellung konfiguriert istwssExpirationTimeStamp: Endzeit des aktiven Setup-Fensters (null, falls abgelaufen)
Schritt 4: Gerät einschalten
In der mobilen App wird die Meldung „Gerät jetzt einschalten“ angezeigt
Der Benutzer schaltet das bereitgestellte Gerät ein
-
Der WSS-Workflow läuft automatisch ab:
Gerät erkennt Provisioner SoftAP
Die Authentifizierung und der Austausch von Anmeldeinformationen sind abgeschlossen
Das Gerät stellt eine Verbindung her mit WiFi
Die mobile App erhält eine Erfolgsmeldung
Aktivierungsfenster und Timeouts
WSS verwendet zeitlich begrenzte Fenster und Betriebs-Timeouts, um die Sicherheit zu erhöhen und die Bereitstellung zu verwalten.
Aktivierungsfenster
Standard: 15 Minuten vom Barcodescan bis zur Geräteaktivierung
Konfiguration:
Per
timeoutInMinutesParameter eingestellt (Bereich: 5-15 Minuten)Standard: 15 Minuten sorgen für ein ausgewogenes Verhältnis zwischen Komfort und Sicherheit
Verhalten bei Ablauf:
Anbieter entfernen das Gerät nach dem Timeout von der Zulassungsliste
Das Gerät kann nach Ablauf keine Verbindung über WSS herstellen
Der Benutzer muss die Barcodes erneut scannen oder anrufen UpdateManagedThing , um sie zu reaktivieren
Timeouts bei Vorgängen
| Operation | Zeitüberschreitung | Behavior |
|---|---|---|
| SoftAP-Entdeckung | 30 Sekunden | Wiederholt den Vorgang bis zu 5 Mal und greift dann auf die benutzergeführte Installation zurück |
| Bereitstellung von Flotten | 30 Sekunden | Wiederholt den Vorgang mit exponentiellem Backoff, falls ein Fehler auftritt |
| WiFi Verbindung | 60 Sekunden | Meldet einen Fehler und schlägt bei einem Ausfall eine Fehlerbehebung vor |
Bewährte Methoden
Schalten Sie das Gerät innerhalb von 5 Minuten nach dem Barcodescan ein und platzieren Sie das Gerät in der Nähe der WiFi Softap-Reichweite des Anbieters
Stellen Sie vor dem Scannen sicher, dass der Provisioner eingeschaltet und angeschlossen ist
Verwenden Sie das standardmäßige 15-minütige Timeout, sofern bestimmte Anforderungen nichts anderes vorschreiben
Versuchen Sie das WSS-Setup erneut
Wenn das anfängliche WSS-Setup fehlschlägt, versuchen Sie es erneut mit der API UpdateManagedThing .
Wiederholen Sie den Workflow
Schritt 1: Fehler identifizieren
Die mobile App erhält eine WSS-Fehlerbenachrichtigung
Das Timeout läuft ohne erfolgreiche Aktivierung ab
Dem Benutzer wird die Meldung „Setup fehlgeschlagen“ oder „Versuchen Sie es erneut“ angezeigt
Schritt 2: Versuchen Sie es erneut über UpdateManagedThing
{ "managedThingId": "device-managed-thing-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Schritt 3: Reaktivierung
Die Cloud reaktiviert das 15-minütige Einrichtungsfenster
Provisioner erstellen SoftAP- und Allowlist-Einträge neu
Der Benutzer schaltet das Gerät ein (falls es nicht bereits eingeschaltet ist)
Der WSS-Workflow wird fortgesetzt
Häufige Wiederholungsszenarien
| Szenario | Lösung |
|---|---|
| Das Gerät wurde nicht rechtzeitig eingeschaltet | Rufen Sie das Gerät sofort an UpdateManagedThing und schalten Sie es ein |
| Der Provisioner ist nicht verfügbar | Stellen Sie sicher, dass der Hub online ist, und versuchen Sie es erneut |
| Probleme mit der Netzwerkverbindung | Stellen Sie sicher, dass das Netzwerk stabil ist, und versuchen Sie es erneut |
| Benutzerfehler | Versuchen Sie es erneut mit dem richtigen Gerät |
Wichtig: Bei jedem UpdateManagedThing Anruf wird ein neues 15-Minuten-Fenster erstellt. Nach 3-4 Fehlern sollten Sie erwägen, den Provisioner-Status oder die Gerätefunktionalität zu überprüfen oder die benutzergeführte Installation zu verwenden.
Deaktivieren Sie die Provisionierer-Funktion
Deaktivieren Sie WSS für ein Bereitstellungsgerät oder entfernen Sie es dauerhaft.
API verwenden UpdateManagedThing
{ "managedThingId": "device-managed-thing-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": false } }
DeleteManagedThing API verwenden
{ "managedThingId": "device-managed-thing-id" }
Vergleich
| Action | UpdateManagedThing | DeleteManagedThing |
|---|---|---|
| Geräteaufzeichnung | In der Cloud aufbewahrt | Dauerhaft entfernt |
| Status des Geräts | Auf deaktiviert geändert | Existiert nicht mehr |
| Reaktivierung | Re-enable WSS jederzeit | Gerät muss erneut registriert werden |
| Anwendungsfall | Vorübergehend deaktivieren, testen | Gerät wurde ausgemustert, Sicherheitsvorfall |
Sicherheitsüberlegungen
Verwenden Sie disable/delete , wenn:
Verdächtige Aktivität erkannt
Gerät wurde als gestohlen gemeldet
Untersuchung eines Sicherheitsvorfalls erforderlich
Gerät außer Betrieb genommen oder zurückgegeben
Denken Sie danach disabling/deleting über Folgendes nach:
WiFi Passwort ändern, falls Zugangsdaten möglicherweise kompromittiert wurden
Sicherheitsbenachrichtigungen auf ungewöhnliche Aktivitäten überprüfen
Überprüfung anderer Geräte im Haushalt auf ähnliche Probleme