View a markdown version of this page

WiFi 只需简单设置,即可装载和操作设备 - 的托管集成 AWS IoT Device Management

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

WiFi 只需简单设置,即可装载和操作设备

WiFi 简单设置 (WSS) 是一种自动设备载入方法,可简化通过 AWS IoT 托管集成管理的物联网设备的 WiFi 凭证配置。

在此页面上:

什么是 WiFi 简单设置

WiFi Simple Setup (WSS) 使设备能够通过安全的自动化流程自动从置备器设备(例如集线器)接收 WiFi 凭证。一次性条形码扫描后,整个 WiFi 连接过程将自动完成,无需最终用户手动输入 WiFi 密码或选择网络。

主要特性

  • One-time 扫描条形码以激活设备

  • 自动发现和连接

  • 使用 TLS 1 进行安全的本地凭证交换。 2/1.3

  • 可配置的时间限制激活窗口(默认为 15 分钟)

  • 如果需要,可自动回退到用户引导式设置

常见使用案例

  • 需要 WiFi 连接的智能家居摄像头

  • 住宅环境中的物联网传感器

  • WiFi-enabled 电器和设备

  • 任何需要自动 WiFi 设置的托管集成设备

示例方案

一位客户购买了智能家居摄像头。拆箱后,他们使用移动应用程序扫描设备条形码,打开相机电源,60 秒内摄像机自动连接到 WiFi 网络,无需手动输入密码。作为同一流程的一部分,摄像机还配备了托管集成,现在可以使用托管集成 API 进行控制。

何时使用 WSS

入职方法比较

入职方法比较
方法 User Action (用户操作) 适用场景 自动化级别
WSS 扫描条形码 WiFi 需要自动设置的设备 高-扫描后自动
SS(简单设置) 扫描 QR + 手动配对 Protocol-specific 设备(Zigbee,) Z-Wave 中-需要配对步骤
ZTS(零触摸) 无(预先注册) 具有配送集成的企业部署 最高-全自动
UGS(用户指南) 按下按钮 + 手动步骤 自动化失败时的后备方案 低-手动干预

何时选择 WSS

  • 设备需要 WiFi 连接

  • 家用中可用的集线器或供应器

  • 需要简化的设置体验

  • 移动应用程序具有条形码扫描功能

何时使用替代品

  • ZTS:带运营中心预注册功能的企业部署

  • SS:具有不同配对要求的 Protocol-specific 设备(Zigbee, Z-Wave)

  • UGS:WSS 不可用或出现故障时的后备选项

先决条件

对于供应器设备(集线器)

  • 集线器 SDK 与 WiFi 连接功能集成

  • 软件接入点 (Softap) 创建功能

  • 通过客户提供的 API 访问本地 WiFi 证书

  • 使用凭证柜注册为托管集成控制器角色

适用于预配置者设备

  • 托管集成终端设备 SDK 与 WiFi 功能集成

  • 硬件安全模块 (HSM) 或可信平台模块 (TPM)

  • 申领证书和私钥已安全存储

  • 唯一序列号(序列号:12-50 个字符)和 UPC/EAN

  • 设备或包装上的条形码标签

注意

EAN Support:供应器目前仅支持 UPC。计划在 future 版本中支持 EAN。

供客户实施

  • 已配置托管集成账户

  • 舰队配置设置(自定义终端节点、配置文件、模板)

  • 具有条形码扫描功能的移动应用程序

  • 用于访问 WiFi 凭证的客户 API

WSS 的工作原理

架构概述

下图显示了包含云服务、置备器中心和预配者设备组件的 WSS 架构:

WSS 架构图显示了云服务(配置服务、LPWSS、AWS IoT Core)、带 WiFi 预配器插件的中心设备(Softap 管理器、SOCKS5 代理、TLS 服务器、凭证管理器)和带有 WSS 模块的终端设备(WiFi 扫描器、 SOCKS5/TLS 客户端、安全存储)

关键组件

云服务:协调身份验证,管理设备生命周期,并分发会话令牌以实现安全的凭据交换。

Provisioner(Hub): WiFi-connected 用于创建临时接入点并与新设备共享 WiFi 凭据的设备。

Provisionee( WiFi 设备):需要网络访问才能进行初始设置和操作的新设备。

移动 Customer-provided 应用程序:通过条形码扫描启动设置的应用程序。

WSS 工作流程

下图显示了从条形码扫描到设备激活的完整 WiFi 简单设置工作流程:

完整的 “ WiFi 简单设置” 工作流程图

工作流程阶段

第 1 阶段:账户关联

End-user 扫描设备条形码 (SN + UPC),激活 15 分钟的设置窗口。Cloud 会通知家庭中所有符合条件的供应者。

重要

一次只能让一个预配者加入。如果您一次扫描多台设备,则只会加载最新的设备。如果要加载已经扫描过的设备,则需要运行UpdateManagedThing

第 2 阶段:设备发现

设备开机,计算临时凭证,并自动连接到置备者的隐藏临时网络。

第 3 阶段:云端身份验证

设备通过配置者的受限代理完成队列配置,获得永久证书。Cloud 会验证设备和供应商的关系,然后分发会话令牌。

第 4 阶段:凭证交换

设备使用会话令牌与供应者建立安全的 TLS 连接。置备者共享 WiFi 凭证。Provisioner 报告用于安全监控的凭据共享。

第 5 阶段:网络连接

设备连接到 WiFi 网络并向云端报告成功。安装完成-设备可以运行。

Fallback:如果任何阶段失败,设备会根据移动应用程序指导自动回退到用户引导式设置。

部署方案

场景 1:具有 WiFi 访问权限的标准集线器

通过客户 API 连接到集线器,可访问 WiFi 凭证。Hub 无需云 WiFi 存储即可直接与配置者共享凭据。

场景 2:多个供应器

家庭中的多个集线器可提供冗余。第一个做出响应的供应者为设备提供服务。自动负载分配提高了可靠性。

场景 3:自动回退

如果配置器不可用或连接失败,设备会自动回退到用户引导式设置。移动应用程序指导用户完成手动设置。后备对最终用户是透明的。