

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# WiFi 只需简单设置，即可装载和操作设备
<a name="managedintegrations-sdk-v2-cookbook-wss"></a>

WiFi 简单设置 (WSS) 是一种自动设备载入方法，可简化通过 AWS IoT 托管集成管理的物联网设备的 WiFi 凭证配置。

**在此页面上：**
+ [什么是 WiFi 简单设置](#managedintegrations-sdk-v2-cookbook-wss-what-is)
+ [常见使用案例](#managedintegrations-sdk-v2-cookbook-wss-use-cases)
+ [何时使用 WSS](#managedintegrations-sdk-v2-cookbook-wss-when-to-use)
+ [先决条件](#managedintegrations-sdk-v2-cookbook-wss-prerequisites)
+ [WSS 的工作原理](#managedintegrations-sdk-v2-cookbook-wss-how-it-works)
+ [WSS 工作流程](#managedintegrations-sdk-v2-cookbook-wss-workflow)
+ [部署方案](#managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios)

## 什么是 WiFi 简单设置
<a name="managedintegrations-sdk-v2-cookbook-wss-what-is"></a>

WiFi Simple Setup (WSS) 使设备能够通过安全的自动化流程自动从置备器设备（例如集线器）接收 WiFi 凭证。一次性条形码扫描后，整个 WiFi 连接过程将自动完成，无需最终用户手动输入 WiFi 密码或选择网络。

### 主要特性
<a name="managedintegrations-sdk-v2-cookbook-wss-key-characteristics"></a>
+ One-time 扫描条形码以激活设备
+ 自动发现和连接
+ 使用 TLS 1 进行安全的本地凭证交换。 2/1.3
+ 可配置的时间限制激活窗口（默认为 15 分钟）
+ 如果需要，可自动回退到用户引导式设置

## 常见使用案例
<a name="managedintegrations-sdk-v2-cookbook-wss-use-cases"></a>
+ 需要 WiFi 连接的智能家居摄像头
+ 住宅环境中的物联网传感器
+ WiFi-enabled 电器和设备
+ 任何需要自动 WiFi 设置的托管集成设备

### 示例方案
<a name="managedintegrations-sdk-v2-cookbook-wss-example-scenario"></a>

一位客户购买了智能家居摄像头。拆箱后，他们使用移动应用程序扫描设备条形码，打开相机电源，60 秒内摄像机自动连接到 WiFi 网络，无需手动输入密码。作为同一流程的一部分，摄像机还配备了托管集成，现在可以使用托管集成 API 进行控制。

## 何时使用 WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-use"></a>

### 入职方法比较
<a name="managedintegrations-sdk-v2-cookbook-wss-comparison"></a>


**入职方法比较**  

| 方法 | User Action (用户操作) | 适用场景 | 自动化级别 | 
| --- | --- | --- | --- | 
| WSS | 扫描条形码 | WiFi 需要自动设置的设备 | 高-扫描后自动 | 
| SS（简单设置） | 扫描 QR \+ 手动配对 | Protocol-specific 设备（Zigbee，） Z-Wave | 中-需要配对步骤 | 
| ZTS（零触摸） | 无（预先注册） | 具有配送集成的企业部署 | 最高-全自动 | 
| UGS（用户指南） | 按下按钮 \+ 手动步骤 | 自动化失败时的后备方案 | 低-手动干预 | 

### 何时选择 WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-choose"></a>
+ 设备需要 WiFi 连接
+ 家用中可用的集线器或供应器
+ 需要简化的设置体验
+ 移动应用程序具有条形码扫描功能

### 何时使用替代品
<a name="managedintegrations-sdk-v2-cookbook-wss-when-alternatives"></a>
+ **ZTS：**带运营中心预注册功能的企业部署
+ **SS：**具有不同配对要求的 Protocol-specific 设备（Zigbee， Z-Wave）
+ **UGS：**WSS 不可用或出现故障时的后备选项

## 先决条件
<a name="managedintegrations-sdk-v2-cookbook-wss-prerequisites"></a>

### 对于供应器设备（集线器）
<a name="managedintegrations-sdk-v2-cookbook-wss-provisioner-prereqs"></a>
+ 集线器 SDK 与 WiFi 连接功能集成
+ 软件接入点 (Softap) 创建功能
+ 通过客户提供的 API 访问本地 WiFi 证书
+ 使用凭证柜注册为托管集成控制器角色

### 适用于预配置者设备
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-prereqs"></a>
+ 托管集成终端设备 SDK 与 WiFi 功能集成
+ 硬件安全模块 (HSM) 或可信平台模块 (TPM)
+ 申领证书和私钥已安全存储
+ 唯一序列号（序列号：12-50 个字符）和 UPC/EAN
+ 设备或包装上的条形码标签

**注意**  
**EAN Support：**供应器目前仅支持 UPC。计划在 future 版本中支持 EAN。

### 供客户实施
<a name="managedintegrations-sdk-v2-cookbook-wss-customer-prereqs"></a>
+ 已配置托管集成账户
+ 舰队配置设置（自定义终端节点、配置文件、模板）
+ 具有条形码扫描功能的移动应用程序
+ 用于访问 WiFi 凭证的客户 API

## WSS 的工作原理
<a name="managedintegrations-sdk-v2-cookbook-wss-how-it-works"></a>

### 架构概述
<a name="managedintegrations-sdk-v2-cookbook-wss-architecture"></a>

下图显示了包含云服务、置备器中心和预配者设备组件的 WSS 架构：

![WSS 架构图显示了云服务（配置服务、LPWSS、AWS IoT Core）、带 WiFi 预配器插件的中心设备（Softap 管理器、SOCKS5 代理、TLS 服务器、凭证管理器）和带有 WSS 模块的终端设备（WiFi 扫描器、 SOCKS5/TLS 客户端、安全存储）](https://docs.aws.amazon.com/zh_cn/iot-mi/latest/devguide/images/wifi-simple-setup-architecture.png)


### 关键组件
<a name="managedintegrations-sdk-v2-cookbook-wss-key-components"></a>

**云服务：**协调身份验证，管理设备生命周期，并分发会话令牌以实现安全的凭据交换。

**Provisioner（Hub）：** WiFi-connected 用于创建临时接入点并与新设备共享 WiFi 凭据的设备。

**Provisionee（ WiFi 设备）：**需要网络访问才能进行初始设置和操作的新设备。

**移动 Customer-provided 应用程序：**通过条形码扫描启动设置的应用程序。

## WSS 工作流程
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow"></a>

下图显示了从条形码扫描到设备激活的完整 WiFi 简单设置工作流程：

![完整的 “ WiFi 简单设置” 工作流程图](https://docs.aws.amazon.com/zh_cn/iot-mi/latest/devguide/images/wifi-simple-setup-flow.png)


### 工作流程阶段
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow-phases"></a>

**第 1 阶段：账户关联**

End-user 扫描设备条形码 (SN \+ UPC)，激活 15 分钟的设置窗口。Cloud 会通知家庭中所有符合条件的供应者。

**重要**  
一次只能让一个预配者加入。如果您一次扫描多台设备，则只会加载最新的设备。如果要加载已经扫描过的设备，则需要运行`UpdateManagedThing`。

**第 2 阶段：设备发现**

设备开机，计算临时凭证，并自动连接到置备者的隐藏临时网络。

**第 3 阶段：云端身份验证**

设备通过配置者的受限代理完成队列配置，获得永久证书。Cloud 会验证设备和供应商的关系，然后分发会话令牌。

**第 4 阶段：凭证交换**

设备使用会话令牌与供应者建立安全的 TLS 连接。置备者共享 WiFi 凭证。Provisioner 报告用于安全监控的凭据共享。

**第 5 阶段：网络连接**

设备连接到 WiFi 网络并向云端报告成功。安装完成-设备可以运行。

**Fallback：**如果任何阶段失败，设备会根据移动应用程序指导自动回退到用户引导式设置。

## 部署方案
<a name="managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios"></a>

### 场景 1：具有 WiFi 访问权限的标准集线器
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-1"></a>

通过客户 API 连接到集线器，可访问 WiFi 凭证。Hub 无需云 WiFi 存储即可直接与配置者共享凭据。

### 场景 2：多个供应器
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-2"></a>

家庭中的多个集线器可提供冗余。第一个做出响应的供应者为设备提供服务。自动负载分配提高了可靠性。

### 场景 3：自动回退
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-3"></a>

如果配置器不可用或连接失败，设备会自动回退到用户引导式设置。移动应用程序指导用户完成手动设置。后备对最终用户是透明的。