AWS IoT设备证书的多账户注册

时间:2020-07-23 11:49:17

标签: amazon-web-services iot aws-iot

我关注了以下链接: https://aws.amazon.com/about-aws/whats-new/2020/04/simplify-iot-device-registration-and-easily-move-devices-between-aws-accounts-with-aws-iot-core-multi-account-registration/

https://docs.aws.amazon.com/iot/latest/developerguide/x509-client-certs.html#multiple-account-cert 并且我已经注册了设备或客户端证书(由其他CA签名),而没有注册CA。 当我尝试使用此设备证书将数据连接并发布到AWS IoT核心时,它在设备端显示成功,但数据未反映在AWS IOT核心上。 我已经设定了适当的a)政策b)端点

1 个答案:

答案 0 :(得分:0)

您尚未提到AWS使用的证书是否被AWS识别,即它们是从AWS生成的一键式证书,还是由AWS无法识别的其他CA签名。

简而言之: 如果您使用由AWS IoT无法识别的CA签名的客户端证书,则可能需要在AWS IoT上注册证书颁发机构(CA)。

如果您希望客户端在首次连接时自动在AWS IoT上注册其客户端证书,则必须在AWS IoT上注册用于签名客户端证书的CA。否则,您无需注册对客户端证书签名的CA证书。

参考:https://docs.aws.amazon.com/iot/latest/developerguide/register-CA-cert.html