View a markdown version of this page

使用 事項進行開發 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 事項進行開發

使用 Alexa

Amazon 為事項開發提供了一套完整的工具。這些工具提供快速的路徑來建置與所有主要生態系統相容的事項產品,並與 Amazon Alexa 無縫搭配運作。

程式:與 Alexa 搭配使用

此程式可確保您的 Alexa 連線裝置提供絕佳的客戶體驗。與 Alexa (WWA) 徽章搭配使用可提高客戶的信心,這有助於提高認證裝置的偏好。如需詳細資訊,請參閱宣布事項啟動和推出適用於事項裝置的 Alexa (WWA) (Amazon 部落格文章)。

SDK:使用 Alexa 開發事項

此 SDK 可讓您將 localMatt 連線新增至裝置,同時包含受管雲端連線、商業智慧和 OTA 支援。如需詳細資訊,請參閱充分利用 Alexa 的事項

套件:Alexa 環境家庭開發人員套件

此套件可協助您跨通訊協定與裝置整合,以便使用 Alexa 建置環境和統一的智慧家庭。如需詳細資訊,請參閱 Amazon Alexa

端點:可委託端點

對於技能連線的事項裝置,可委任端點 API 會建立與 Alexa 裝置的本機事項型連線,而無需客戶在其許可下採取任何步驟。如需詳細資訊,請參閱 Alexa.Commissionable Interface 1.0 (Alexa Skills Kit)。

AWS 私有 CA 支援事項

AWS 私有憑證授權單位 (AWS 私有 CA) 提供使用事項標準的指引。

適用於事項的 DAC

事項需要裝置證明憑證 (DAC),該憑證必須由符合事項公有金鑰基礎設施 (PKI) 憑證政策 (CP) 的裝置證明 CA 發行。裝置廠商可以使用 AWS 私有 CA 執行下列動作:

  • 託管產品認證機構 (PAA) 憑證授權機構 (CA)

  • 託管產品認證中級 (PAI) CA

  • 發行、簽署和維護每個裝置的 DAC

如需詳細資訊,請參閱 AWS 安全部落格中的使用 AWS 私有憑證授權單位 為 主題發行裝置證明憑證

節點操作憑證 (NOC)

除了裝置證明之外, AWS 私有 CA 還支援發行節點操作憑證 (NOCs),這些憑證用於保護Matter 結構內的通訊。 AWS 提供 Java 範例,用於啟用 NOCs 的根 CA 和次級 CA,以及建立 NOC。

如需詳細資訊,請參閱 AWS 私有憑證授權單位 文件中的使用 AWS 私有 CA API 實作事項憑證

CRL 撤銷支援 (Matter 1.2 版及更新版本)

事項 1.2 版推出使用憑證撤銷清單 (CRLs) 的 裝置認證憑證 (DAC) 撤銷。為發行事項憑證CAs 啟用 CRL 撤銷時,請在 CrlDistributionPointExtensionConfiguration 結構中的 CrlConfiguration 物件trueOmitExtension將 設定為 。實際上,CRL 分佈點 (CDP) URI 不會內嵌在憑證中,而是從事項分佈合規分類帳 (DCL) 擷取。您必須在 DAC 驗證期間將 CDP URI 上傳至事項 DCL 以進行探索。

適用於事項的基礎設施

AWS 提供範例,示範如何使用 AWS Cloud Development Kit (AWS CDK) 來設定適用於 事物的 PKI 基礎設施。您可以使用 AWS 私有 CA 來滿足事項 PKI CP 的要求。如需詳細資訊,請參閱 GitHub 上的事項 PKI CDK 專案

Java 範例

AWS 私有 CA 提供 Java 範例,用於建立符合事項要求的產品認證機構 (PAA) 憑證、產品認證中級 (PAI) 憑證和裝置認證憑證 (DACs)。如需詳細資訊,請參閱 AWS 私有憑證授權單位 文件中的使用 AWS 私有 CA API 實作事項標準 (Java 範例)

事項 PKI 合規指南

事項 PKI 合規指南說明如何實作和示範是否符合 CSA 事項 PKI CP 要求。它提供如何使用 AWS 私有 CA 來建立和操作符合事項的憑證授權機構 (CAs的相關資訊。

與 的受管整合 AWS IoT Device Management

AWS IoT Device Management 包含 受管整合功能,可提供統一的界面,以加入和管理各種 IoT 裝置,無論連線類型為何 (直接、中樞型或cloud-to-cloud)。

以下是與事項相關的重要功能:

  • 裝置 SDKs支援 ZigBee、Z-Wave、Matter 和 Wi-Fi 通訊協定

  • 根據 主題資料模型標準的 AWS 實作,超過 80 個裝置資料模型範本

  • 合作夥伴建置cloud-to-cloud(C2C) 連接器

  • 跨多個品牌和通訊協定的統一裝置控制

  • 適用於加拿大 (中部)、歐洲 (愛爾蘭) 和中東 (阿拉伯聯合大公國) 區域

如需詳細資訊,請參閱什麼是受管整合 AWS IoT Device Management?