Как безопасно распространять сертификаты AWS IoT? - PullRequest
0 голосов
/ 09 января 2019

Когда я пытаюсь подключить мое Устройство к службе IoT, помимо прочего, мне необходимо предоставить закрытый ключ, который был сгенерирован вместе с моим сертификатом. У меня есть небольшая лямбда HTTP, которая когда-то запускается устройством, регистрирует новую вещь и заставляет IoT генерировать новый сертификат. Теперь проблема в том, как мне доставить закрытый ключ обратно на устройство? Если я на самом деле отправлю его обратно, оно больше не будет приватным. Могу ли я как-нибудь разрешить устройству самостоятельно генерировать пару ключей и просто загрузить открытый ключ в мою лямбду? И заставить лямбду делать все регистрации только с этим?

...