El certificado de dispositivo está caducando - AWS IoT Device Defender

El certificado de dispositivo está caducando

Un certificado de dispositivo va a caducar dentro de 30 días o ha caducado.

Esta comprobación aparece como DEVICE_CERTIFICATE_EXPIRING_CHECK en la CLI y la API.

Gravedad: media

Detalles

Esta comprobación se aplica a los certificados de dispositivo ACTIVE o PENDING_TRANSFER.

Cuando esta comprobación encuentra un certificado de dispositivo no conforme se devuelven los siguientes códigos de motivo:

  • CERTIFICATE_APPROACHING_EXPIRATION

  • CERTIFICATE_PAST_EXPIRATION

¿Por qué importa?

Un certificado de dispositivo no debe utilizarse una vez que caduque.

Cómo solucionarlo

Consulte las prácticas recomendadas de seguridad para saber cómo proceder. Es posible que desee:

  1. Aprovisionar un nuevo certificado y asociarlo al dispositivo.

  2. Verificar que el nuevo certificado sea válido y que el dispositivo pueda usarlo para conectarse.

  3. Utilice UpdateCertificate para marcar el certificado antiguo como INACTIVO en AWS IoT. También puede utilizar acciones de mitigación para:

    • Aplicar la acción de mitigación UPDATE_DEVICE_CERTIFICATE en los resultados de la auditoría para realizar este cambio.

    • Aplicar la acción de mitigación ADD_THINGS_TO_THING_GROUP para agregar el dispositivo a un grupo en el que puede tomar medidas.

    • Aplicar la acción de mitigación PUBLISH_FINDINGS_TO_SNS si desea implementar una respuesta personalizada en respuesta al mensaje de Amazon SNS.

    Para obtener más información, consulte Acciones de mitigación.

  4. Desvincular el certificado antiguo del dispositivo. (Consulte DetachThingPrincipal.)