2017-04-16 46 views

回答

0

Azure IoT Hub標識註冊管理器是管理設備標識的設備。你可以閱讀一些關於它的文獻here

當談到身份驗證設備時,IoT Hub提供了多個選項,詳細說明如下:here

簡而言之,您有三種方法來配置具有唯一身份和憑證的設備:使用具有唯一ID和密鑰(允許在設備上計算SAS令牌)的連接字符串,使用SAS令牌(其中您將不得不離線創建)或使用X-509證書。

設備試圖欺騙某個身份的唯一方法是,如果有人能夠從合法設備或其他來源檢索這些唯一ID和憑據,那麼我們強烈建議我們強烈建議在設備上利用安全存儲解決方案不允許設備憑證被盜用並重新使用。

如果設備嘗試使用其他設備已經使用的有效憑證進行連接,則第一臺設備將斷開連接,但除此之外,您可以(並建議)實施一些安全策略,例如定期滾動安全密鑰。這些策略取決於您的場景,設備類型以及您計劃配置設備的方式...... IoT Hub爲您提供了實施適合您需求的工具。

+0

如果新設備沒有任何證書來註冊,那麼如何驗證它。 –

+0

我們剛剛宣佈即將推出的Azure IoT設備配置服務將允許設備進行「零接觸配置」。新服務即將推出。同時,您需要以自己的方式配置設備,如果設備沒有有效的憑據,則不會進行身份驗證。 –