本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
WiFi 只需简单设置,即可装载和操作设备
WiFi 简单设置 (WSS) 是一种自动设备载入方法,可简化通过 AWS IoT 托管集成管理的物联网设备的 WiFi 凭证配置。
在此页面上:
什么是 WiFi 简单设置
WiFi Simple Setup (WSS) 使设备能够通过安全的自动化流程自动从置备器设备(例如集线器)接收 WiFi 凭证。一次性条形码扫描后,整个 WiFi 连接过程将自动完成,无需最终用户手动输入 WiFi 密码或选择网络。
主要特性
One-time 扫描条形码以激活设备
自动发现和连接
使用 TLS 1 进行安全的本地凭证交换。 2/1.3
可配置的时间限制激活窗口(默认为 15 分钟)
如果需要,可自动回退到用户引导式设置
常见使用案例
需要 WiFi 连接的智能家居摄像头
住宅环境中的物联网传感器
WiFi-enabled 电器和设备
任何需要自动 WiFi 设置的托管集成设备
示例方案
一位客户购买了智能家居摄像头。拆箱后,他们使用移动应用程序扫描设备条形码,打开相机电源,60 秒内摄像机自动连接到 WiFi 网络,无需手动输入密码。作为同一流程的一部分,摄像机还配备了托管集成,现在可以使用托管集成 API 进行控制。
何时使用 WSS
入职方法比较
| 方法 | User Action (用户操作) | 适用场景 | 自动化级别 |
|---|---|---|---|
| WSS | 扫描条形码 | WiFi 需要自动设置的设备 | 高-扫描后自动 |
| SS(简单设置) | 扫描 QR + 手动配对 | Protocol-specific 设备(Zigbee,) Z-Wave | 中-需要配对步骤 |
| ZTS(零触摸) | 无(预先注册) | 具有配送集成的企业部署 | 最高-全自动 |
| UGS(用户指南) | 按下按钮 + 手动步骤 | 自动化失败时的后备方案 | 低-手动干预 |
何时选择 WSS
设备需要 WiFi 连接
家用中可用的集线器或供应器
需要简化的设置体验
移动应用程序具有条形码扫描功能
何时使用替代品
ZTS:带运营中心预注册功能的企业部署
SS:具有不同配对要求的 Protocol-specific 设备(Zigbee, Z-Wave)
UGS:WSS 不可用或出现故障时的后备选项
先决条件
对于供应器设备(集线器)
集线器 SDK 与 WiFi 连接功能集成
软件接入点 (Softap) 创建功能
通过客户提供的 API 访问本地 WiFi 证书
使用凭证柜注册为托管集成控制器角色
适用于预配置者设备
托管集成终端设备 SDK 与 WiFi 功能集成
硬件安全模块 (HSM) 或可信平台模块 (TPM)
申领证书和私钥已安全存储
唯一序列号(序列号:12-50 个字符)和 UPC/EAN
设备或包装上的条形码标签
注意
EAN Support:供应器目前仅支持 UPC。计划在 future 版本中支持 EAN。
供客户实施
已配置托管集成账户
舰队配置设置(自定义终端节点、配置文件、模板)
具有条形码扫描功能的移动应用程序
用于访问 WiFi 凭证的客户 API
WSS 的工作原理
架构概述
下图显示了包含云服务、置备器中心和预配者设备组件的 WSS 架构:
关键组件
云服务:协调身份验证,管理设备生命周期,并分发会话令牌以实现安全的凭据交换。
Provisioner(Hub): WiFi-connected 用于创建临时接入点并与新设备共享 WiFi 凭据的设备。
Provisionee( WiFi 设备):需要网络访问才能进行初始设置和操作的新设备。
移动 Customer-provided 应用程序:通过条形码扫描启动设置的应用程序。
WSS 工作流程
下图显示了从条形码扫描到设备激活的完整 WiFi 简单设置工作流程:
工作流程阶段
第 1 阶段:账户关联
End-user 扫描设备条形码 (SN + UPC),激活 15 分钟的设置窗口。Cloud 会通知家庭中所有符合条件的供应者。
重要
一次只能让一个预配者加入。如果您一次扫描多台设备,则只会加载最新的设备。如果要加载已经扫描过的设备,则需要运行UpdateManagedThing。
第 2 阶段:设备发现
设备开机,计算临时凭证,并自动连接到置备者的隐藏临时网络。
第 3 阶段:云端身份验证
设备通过配置者的受限代理完成队列配置,获得永久证书。Cloud 会验证设备和供应商的关系,然后分发会话令牌。
第 4 阶段:凭证交换
设备使用会话令牌与供应者建立安全的 TLS 连接。置备者共享 WiFi 凭证。Provisioner 报告用于安全监控的凭据共享。
第 5 阶段:网络连接
设备连接到 WiFi 网络并向云端报告成功。安装完成-设备可以运行。
Fallback:如果任何阶段失败,设备会根据移动应用程序指导自动回退到用户引导式设置。
部署方案
场景 1:具有 WiFi 访问权限的标准集线器
通过客户 API 连接到集线器,可访问 WiFi 凭证。Hub 无需云 WiFi 存储即可直接与配置者共享凭据。
场景 2:多个供应器
家庭中的多个集线器可提供冗余。第一个做出响应的供应者为设备提供服务。自动负载分配提高了可靠性。
场景 3:自动回退
如果配置器不可用或连接失败,设备会自动回退到用户引导式设置。移动应用程序指导用户完成手动设置。后备对最终用户是透明的。