Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dowiedz się więcej na temat usługi Device Update dla IoT Hub dotyczącej rotacji kluczy głównych oraz dowiedz się, jak się do tego przygotować.
Omówienie aktualizacji urządzenia na potrzeby zabezpieczeń usługi IoT Hub i sposobu użycia kluczy głównych
Przed zapoznaniem się z procesem rotacji klucza głównego usługi Device Update dowiedz się więcej o kluczach głównych, odwiedzając stronę Model zabezpieczeń usługi Device Update.
Zmiana harmonogramu rotacji klucza głównego
Wcześniej zespół usługi Device Update dla usługi IoT Hub planował na dzień 26 sierpnia 2025 r. rotację klucza głównego ADU.200702.R, który jest obecnie używany do walidacji kluczy podpisywania powiązanych z manifestami aktualizacji. Rotacja tego klucza oznaczałaby, że usługa Device Update przestanie podpisywać zaimportowaną zawartość przy użyciu klucza, który jest powiązany z ADU.200702.R. Następnie usługa zaczęła podpisywać się przy użyciu klucza, który zawiera łańcuch do ADU.200703.R.
Na podstawie opinii naszych klientów na temat wpływu tej zmiany zespół ds. aktualizacji urządzeń dla usługi IoT Hub odrocza rotację z sierpnia 2025 r. Zapewni to klientom więcej czasu na gotowość do rotacji. Po udostępnieniu nowej daty dla tego wydarzenia rotacyjnego, zostanie ona ogłoszona co najmniej jeden rok wcześniej.
Jak sprawdzić, czy urządzenia są gotowe do przyszłej rotacji lub odwołania
Jeśli nie przetestowano klucza głównego ADU.200703.R, który będzie używany po ewentualnej rotacji, należy to zrobić tak szybko, jak to możliwe. W mało prawdopodobnym przypadku złośliwego podmiotu, któremu uda się wykorzystać bieżący klucz główny ADU.200702.R przed zaplanowaną rotacją, zespół aktualizacji urządzeń natychmiast odwoła klucz główny ADU.200702.R i zacznie podpisywać za pomocą klucza głównego ADU.200703.R. Potwierdzenie za pomocą testowania, że urządzenia obsługują obecnie klucz główny ADU.200703.R oznacza, że wpływ tego scenariusza jest zminimalizowany.
Zespół ds. aktualizacji urządzeń utworzył mechanizm testowania, aby sprawdzić, czy urządzenia mogą odbierać zawartość podpisaną za pomocą usługi ADU.200703.R. Instrukcje:
Pobierz specjalny plik testowy. Ten dokładny plik musi być używany, ponieważ usługa Device Update szuka skrótu pliku w czasie importowania. Pasujący hash pliku w manifeście importu powinien być: KGyJ9tM6JSLHQq0gdKUmsVvB6Y4z0pMKdQNAd8jTGH0=
Utwórz aktualizację na potrzeby testowania. Możesz użyć dowolnych plików, ale musisz również uwzględnić specjalny plik testowy w manifeście importu. Najlepszym rozwiązaniem jest zmiana urządzenia w sposób łatwy do zweryfikowania, na przykład zmiana numeru wersji pliku lub dodanie nowego pliku.
Zaimportuj i wdróż aktualizację na urządzeniach tak, jak zwykle.
Sprawdź, czy aktualizacja zakończyła się pomyślnie na urządzeniach. Jeśli tak, urządzenia mogą odbierać aktualizacje podpisane jako ADU.200703.R i są gotowe do następnej rotacji (lub możliwego odwołania).
Uwaga
Zachęcamy klientów do integracji obsługi kluczy głównych w celu korzystania z implementacji referencyjnej agenta aktualizacji urządzeń w wersji 1.1.0 lub nowszej, która obejmuje obsługę uzyskiwania przyszłych kluczy głównych, w tym podczas zdarzeń odwołania.