Gestión de claves en AWS IoT - AWS IoT Core

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestión de claves en AWS IoT

Todas las conexiones AWS IoT se realizan de forma automáticaTLS, por lo que no se necesitan claves de cifrado del lado del cliente para la conexión inicialTLS.

Los dispositivos deben autenticarse mediante un certificado X.509 o una identidad de Amazon Cognito. Puede hacer que AWS IoT genere un certificado para usted, en cuyo caso generará un par de claves públicas/privadas. Si utiliza la AWS IoT consola, se le solicitará que descargue el certificado y las claves. Si utiliza el create-keys-and-certificateCLIcomando, el CLI comando devuelve el certificado y las claves. Usted es responsable de copiar el certificado y la clave privada en su dispositivo y mantenerlos seguros.

AWS IoT actualmente no admite KMS las AWS KMS keys (claves) administradas por el cliente desde AWS Key Management Service (AWS KMS); sin embargo, Device Advisor e AWS IoT Wireless solo utilizan una Clave propiedad de AWS para cifrar los datos de los clientes.

Asesor de dispositivos

Todos los datos que se envían a Device Advisor cuando se utiliza AWS APIs se cifran en reposo. Device Advisor cifra todos sus datos en reposo mediante KMS claves almacenadas y administradas en AWS Key Management Serviceél. Device Advisor cifra sus datos mediante. Claves propiedad de AWS Para obtener más información al respecto Claves propiedad de AWS, consulte Claves propiedad de AWS.