物联网平台使用 产品ID 标识产品,设备ID 标识设备,设备证书(产品ID、设备ID和DeviceSecret)校验设备合法性。设备通过协议接入物联网平台之前,需依据不同的认证方法,上报产品与设备证书,认证通过后,方可接入物联网平台。
平台目前提供两种设备密钥认证方案,分别是:
一机一密:每台设备烧录自己的设备证书(产品ID、设备ID和DeviceSecret)。
一型一密:同一产品下设备烧录相同产品信息(产品ID和ProductSecret)。
您可根据业务需求,选择合适的认证方案,方案对比如下表。
对比项 | 一机一密 | 一型一密(仅MQTT设备) |
---|---|---|
设备端烧录信息 | 产品ID、设备ID、DeviceSecret | 产品ID、ProductSecret |
是否需要开启动态注册 | 否 | 需打开动态注册开关 |
是否需要预注册设备ID | 需要,确保产品下设备ID唯一 | 需要,确保产品下设备ID唯一 |
产线烧录要求 | 逐一烧录设备证书,需确保设备证书的安全性 | 批量烧录相同的产品信息,需确保产品信息的安全存储 |
安全性 | 较高 | 一般 |
X.509是由国际电信联盟(ITU-T)制定的数字证书标准,具有通信实体鉴别机制。目前物联网平台支持使用X.509证书进行设备身份认证。