Почему я должен восстанавливать ключи в Azure Device Provisioning?

#azure #azure-iot-hub #azure-iot-sdk #azure-iot-suite #azure-iot-hub-device-management

#azure #azure-iot-hub #azure-iot-sdk #azure-iot-suite #azure-iot-концентратор-управление устройствами

Вопрос:

Я использую службу Device Provisioning для своего решения Azure IoT.

Я создал группу регистрации с аттестацией симметричного ключа.

Из руководства: По умолчанию служба подготовки устройств создает новые симметричные ключи длиной по умолчанию 32 байта. […] Симметричные ключи для групповых регистраций не используются непосредственно устройствами при подготовке. Вместо этого устройства, принадлежащие к группе регистрации, предоставляют с использованием производного ключа устройства.

На портале Azure в верхней части экрана этой службы я увидел, что есть бот: Восстановить ключи
Третий нижний

У меня есть несколько вопросов о:

  1. Почему я должен восстанавливать / регенерировать эти ключи?
  2. Если бы я продал 1000 устройств с разделенными ключами, сгенерированными первичным ключом, если бы я изменил первичный ключ, было бы невозможно зарегистрировать новые устройства. Должен ли я предоставлять систему управления для этих ключей на устройствах?

Спасибо за разъяснения!

Комментарии:

1. По вопросу № 1 первое, что приходит на ум, если каким-то образом ключи были скомпрометированы. Не могли бы вы добавить более подробную информацию для вопроса № 2? похоже, сценарий заключается в том, что вы создадите решение IoT для клиента с 1000 устройствами?

2. Нет, сценарий заключается в продаже 1000 устройств 1000 разным клиентам. Если я восстановлю ключи, и мои уже проданные устройства должны будут повторно подготовить, они не смогут, потому что ключи изменены.

Ответ №1:

Похоже, что это может быть небольшая проблема с переводом — на английском это «регенерировать ключи», а кнопка используется для генерации нового ключа для целей поворота ключей.