Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurer les fournisseurs pour WiFi une configuration simple
Sur cette page :
Exigences relatives aux bénéficiaires
Les appareils Provisionee doivent répondre à ces exigences pour prendre en charge la configuration WiFi simple.
Matériel et sécurité
Intégrations gérées Intégration du SDK de l'appareil final terminée avec l'indicateur de construction activé
IOTMI_USE_WSS_PROVISIONEEModule de sécurité matérielle (HSM) ou module de plateforme sécurisée (TPM) pour un stockage sécurisé
WiFi capacité de connectivité
Puissance de traitement suffisante pour les opérations cryptographiques (SHA-384, HKDF)
Matériel d'authentification
Certificat de réclamation et clé privée stockés en toute sécurité dans HSM/TPM
Numéro de série unique (SN) : 12 à 50 caractères alphanumériques
Code de produit universel (UPC) : 12 chiffres OU numéro d'article européen (EAN) : 13 chiffres
Étiquettes à codes-barres affichant le numéro de UPC/EAN série et (sur l'appareil ou sur l'emballage)
Note
Support EAN : les fournisseurs ne prennent actuellement en charge que l'UPC. Le support EAN est prévu pour les futures versions. Les fournisseurs prennent en charge à la fois l'UPC et l'EAN.
Important : le SN associé à UPC/EAN doit être unique par objet géré dans le compte AWS du client.
Composants du logiciel
Implémentation de la couche d'abstraction de plate-forme (PAL) CorePKCS11 connectant l'API PKCS #11 à HSM/TPM
TLS 1. 2/1.3 client avec fonctionnalité Pre-Shared Key (PSK) (port 4433, suite de chiffrement : TLS_AES_256_GCM_SHA384 ou équivalent)
Support du client proxy SOCKS5 (port 1080)
Fonctions cryptographiques pour SHA-384 et HKDF
Remarque : CorePKCS11 PAL doit s'interfacer avec le HSM/TPM matériel réel, et non avec une implémentation uniquement logicielle.
Exigences de fabrication
Les fabricants d'appareils doivent fournir des matériaux et des identifiants sécurisés lors de la fabrication.
Approvisionnement en matériel sécurisé
Certificat de réclamation et clé privée :
Générer pendant le processus de fabrication
Stockage dans HSM ou TPM (obligatoire pour les appareils de production)
N'exposez jamais la clé privée en dehors du stockage sécurisé
Accès via l'interface PAL CorePKCS11
Identifiants de l'appareil :
Numéro de série (SN) : identifiant unique de 12 à 50 caractères
Code de produit universel (UPC) : code produit à 12 chiffres OU numéro d'article européen (EAN) : code produit à 13 chiffres
Stockez en toute sécurité à côté du certificat de réclamation dans HSM/TPM
Exigences relatives aux codes barres
Les étiquettes physiques doivent inclure :
Code-barres SN sur l'appareil ou sur l'emballage (format Code 128 recommandé)
UPC/EAN code-barres sur l'appareil ou l'emballage (UPC-A ou le EAN-13 format)
Étiquettes facilement scannables (bien éclairées, focalisées, non obstruées)
Des étiquettes qui résistent à l'expédition et à la manutention
Configuration du provisionnement du parc
Configuration du compte AWS :
Créez un point de terminaison personnalisé à l'aide GetCustomEndpoint de
Création d'un profil de provisionnement à l'aide de l'API CreateProvisioningProfile
Obtenir un certificat de réclamation et une clé privée pour la famille d'appareils
-
Configurez le modèle de provisionnement de flotte avec les champs obligatoires :
deviceSerialNumber(SN)universalProductCode(UPC) oueuropeanArticleNumber(EAN)Support pour la génération de certificats d'appareils
Enregistrement d'objets dans AWS IoT Core
Activer la fonctionnalité du fournisseur
Activez WSS pour les appareils à l'aide de CreateManagedThing l'API lors de la liaison des comptes.
Enregistrement de l'appareil
{ "role": "DEVICE", "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e", "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE", "authenticationMaterial": "SN:123456789331;UPC:123456789331", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Paramètres :
role: Doit être « DEVICE » pour les appareils approvisionnéscredentialLockerId: associe l'appareil à la maison (comme l'approvisionneur)authenticationMaterialType: Utilisez « WIFI_SETUP_QR_BAR_CODE » pour WSSauthenticationMaterial: codes à barres SN et UPC/EAN à partir de l'appareilenableAsProvisionee: défini sur true pour activer WSStimeoutInMinutes: durée de la fenêtre d'activation (5 à 15 minutes, 15 par défaut)
Réessayer ou réactiver
UpdateManagedThing À utiliser pour réessayer après un échec initial :
{ "managedThingId": "existing-device-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Flux de travail de lecture de codes
Flux de travail complet de bout en bout, de la lecture des codes-barres à l'activation de l'appareil.
Étape 1 : Préparation
Assurez-vous que l'application mobile est installée et authentifiée
Vérifiez que le dispositif d'approvisionnement (hub) est allumé et connecté
Faire en sorte que l'appareil et l'emballage soient accessibles pour la numérisation
Étape 2 : Scannez et enregistrez
Ouvrez l'application mobile et accédez à la configuration de l'appareil
Scannez le code à barres du numéro de série (SN) de l'appareil
Scannez le code à barres du code de produit universel (UPC) ou du numéro d'article européen (EAN)
L'application mobile valide les données numérisées
L'application mobile appelle CreateManagedThing l'API avec données numérisées et configuration WSS
Important
Limite d'intégration d'un fournisseur unique : un seul fournisseur peut être intégré à la fois. Si vous scannez plusieurs appareils simultanément, seul le dernier appareil numérisé sera intégré. Pour intégrer des appareils précédemment scannés mais non activés, vous devez courir UpdateManagedThing pour réactiver leur fenêtre de configuration.
Étape 3 : activation du cloud
Traitement automatique dans le cloud :
Crée un enregistrement d'objets géré avec une configuration WSS
Active la fenêtre de configuration de 15 minutes
Identifie les fournisseurs éligibles (même casier d'informations d'identification,,)
enableAsProvisioner=truesupportAsProvisioner=trueEnvoie des notifications d'approvisionnement à tous les fournisseurs éligibles
Les fournisseurs créent des Softaps temporaires et préparent la connexion de l'appareil
GetManagedThing exemple de réponse :
{ "managedThingId": "device-id", "role": "DEVICE", "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e", "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE", "authenticationMaterial": "SN:123456789331;UPC:123456789331", "wiFiSimpleSetupConfiguration": { "enableAsProvisioner": false, "supportAsProvisioner": false, "enableAsProvisionee": true, "wssExpirationTimeStamp": "2025-06-04T20:22:04.069610Z" } }
Principaux domaines :
enableAsProvisionee: Appareil configuré pour le provisionnement WSSwssExpirationTimeStamp: heure de fin de la fenêtre de configuration active (nulle en cas d'expiration)
Étape 4 : mise sous tension de l'appareil
L'application mobile affiche le message « Allumez votre appareil maintenant »
Pouvoirs de l'utilisateur sur l'appareil approvisionné
-
Le flux de travail WSS se déroule automatiquement :
L'appareil découvre le fournisseur SoftAP
Authentification et échange d'informations d'identification terminés
L'appareil se connecte à WiFi
L'application mobile reçoit une notification de réussite
Fenêtre d'activation et délais d'expiration
WSS utilise des fenêtres et des délais d'exécution limités dans le temps pour améliorer la sécurité et gérer le provisionnement.
Fenêtre d'activation
Par défaut : 15 minutes entre le scan du code-barres et l'activation de l'appareil
Configuration :
Réglé par
timeoutInMinutesparamètre (plage : 5 à 15 minutes)Par défaut : 15 minutes offrent un équilibre entre commodité et sécurité
Comportement d'expiration :
Les fournisseurs suppriment l'appareil de la liste d'autorisation après expiration du délai
L'appareil ne peut pas se connecter via WSS après expiration
L'utilisateur doit scanner à nouveau les codes-barres ou appeler UpdateManagedThing pour les réactiver
Délais d'exécution des opérations
| Opération | Timeout | Comportement |
|---|---|---|
| Découverte de SoftAP | 30 secondes | Réessaie jusqu'à 5 fois, puis revient à la configuration guidée par l'utilisateur |
| Approvisionnement du parc | 30 secondes | Réessaie avec un retard exponentiel en cas d'échec |
| WiFi connexion | 60 secondes | Signale une erreur et suggère un dépannage en cas d'échec |
Bonnes pratiques
Allumez l'appareil dans les 5 minutes suivant la lecture du code-barres et placez-le à proximité de la gamme Softap du fournisseur WiFi
Assurez-vous que le fournisseur est allumé et connecté avant de numériser
Utiliser le délai d'expiration par défaut de 15 minutes, sauf si des exigences spécifiques l'exigent autrement
Réessayer la configuration de WSS
Si la configuration initiale de WSS échoue, réessayez à l'aide de l' UpdateManagedThing API.
Réessayer le flux de travail
Étape 1 : Identifier la panne
L'application mobile reçoit une notification d'échec du WSS
Le délai expire sans activation réussie
L'utilisateur voit le message « Échec de l'installation » ou « Réessayer »
Étape 2 : Réessayez via UpdateManagedThing
{ "managedThingId": "device-managed-thing-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": true, "timeoutInMinutes": 15 } }
Étape 3 : Réactivation
Le cloud réactive la fenêtre de configuration de 15 minutes
Les fournisseurs recréent SoftAP et l'entrée dans la liste des autorisations
L'utilisateur allume l'appareil (s'il n'est pas déjà allumé)
Le flux de travail WSS continue
Scénarios de nouvelle tentative courants
| Scénario | Solution |
|---|---|
| L'appareil n'a pas été allumé à temps | Appelez UpdateManagedThing et allumez rapidement l'appareil |
| Provisionneur non disponible | Assurez-vous que le hub est en ligne, puis réessayez |
| Problèmes de connectivité réseau | Vérifiez la stabilité du réseau, puis réessayez |
| Erreur de l'utilisateur | Réessayez avec le bon appareil |
Important : Chaque UpdateManagedThing appel crée une nouvelle fenêtre de 15 minutes. Après 3 ou 4 défaillances, pensez à vérifier l'état du fournisseur, à vérifier le fonctionnement de l'appareil ou à utiliser la configuration guidée par l'utilisateur.
Désactiver la fonctionnalité provisionee
Désactivez ou supprimez définitivement WSS pour un appareil approvisionné.
Utilisation de l' UpdateManagedThing API
{ "managedThingId": "device-managed-thing-id", "wiFiSimpleSetupConfiguration": { "enableAsProvisionee": false } }
Utilisation de l' DeleteManagedThing API
{ "managedThingId": "device-managed-thing-id" }
Comparison (Comparaison)
| Action | UpdateManagedThing | DeleteManagedThing |
|---|---|---|
| Enregistrement de l'appareil | Conservé dans le cloud | Supprimé définitivement |
| État de l'appareil | Changé en désactivé | N'existe plus |
| Réactivation | Re-enable WSS à tout moment | Doit réenregistrer l'appareil |
| Cas d'utilisation | Désactivation temporaire, test | Appareil mis hors service, incident de sécurité |
Considérations sur la sécurité
À utiliser disable/delete lorsque :
Activité suspecte détectée
Appareil déclaré volé
Enquête sur un incident de sécurité requise
Appareil mis hors service ou renvoyé
Ensuite disabling/deleting, considérez :
Modification du WiFi mot de passe si les informations d'identification ont peut-être été compromises
Consulter les notifications de sécurité pour détecter toute activité inhabituelle
Vérifier la présence de problèmes similaires sur d'autres appareils domestiques