デバイス証明書の有効期限が切れます - AWS IoT Device Defender

デバイス証明書の有効期限が切れます

デバイス証明書が 30 日以内に有効期限が切れるか、既に切れています。

このチェックは、CLI および API で DEVICE_CERTIFICATE_EXPIRING_CHECK として表示されます。

重大度:

詳細

このチェック項目は、「ACTIVE」または「PENDING_TRANSFER」になっているデバイス証明書に適用されます。

このチェックにより不適合のデバイス証明書が見つかった場合、次の理由コードが返されます。

  • CERTIFICATE_APPROACHING_EXPIRATION

  • CERTIFICATE_PAST_EXPIRATION

重要な理由

デバイス証明書は、有効期限が切れたら使用しないでください。

修正方法

処理方法については、セキュリティのベストプラクティスを参照してください。以下を行うことができます。

  1. 新しい証明書をプロビジョニングし、デバイスにアタッチします。

  2. 新しい証明書が有効で、デバイスが接続するためにその証明書を使用できることを確認します。

  3. UpdateCertificate を使用して、AWS IoT で古い証明書を INACTIVE としてマークします。緩和アクションを使用して、以下を行うこともできます。

    • 監査結果に UPDATE_DEVICE_CERTIFICATE 緩和アクションを適用して、この変更を行います。

    • ADD_THINGS_TO_THING_GROUP 緩和アクションを適用して、アクションを実行できるグループにデバイスを追加します。

    • Amazon SNS メッセージに対する応答としてカスタムレスポンスを実装する場合は、PUBLISH_FINDINGS_TO_SNS 緩和アクションを適用します。

    詳細については、「緩和アクション」を参照してください。

  4. 古い証明書をデバイスからデタッチします。(「DetachThingPrincipal」を参照してください)。