내 키 관리 AWS IoT - AWS IoT Core

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

내 키 관리 AWS IoT

에 대한 모든 연결 AWS IoT 를 사용하여 TLS 수행되므로 초기 TLS 연결에는 클라이언트 측 암호화 키가 필요하지 않습니다.

디바이스는 X.509 인증서 또는 Amazon Cognito 자격 증명을 사용하여 인증해야 합니다. 다음을 수행할 수 있습니다. AWS IoT 인증서를 생성하면 공개/개인 키 쌍이 생성됩니다. 를 사용하는 경우 AWS IoT 콘솔에 인증서와 키를 다운로드하라는 메시지가 표시됩니다. create-keys-and-certificateCLI명령을 사용하는 경우 명령에 의해 인증서와 키가 반환됩니다. CLI 인증서와 프라이빗 키를 디바이스에 복사하고 안전하게 보호하는 것은 사용자의 책임입니다.

AWS IoT 현재 고객 관리를 지원하지 않습니다. AWS KMS keys (KMS키) 에서 AWS Key Management Service (AWS KMS)) 하지만 디바이스 어드바이저 및 AWS IoT 무선은 오직 AWS 소유 키 고객 데이터를 암호화합니다.

Device Advisor

사용 시 디바이스 어드바이저로 전송되는 모든 데이터 AWS APIs저장 시 암호화됩니다. Device Advisor는 저장 및 관리되는 KMS 키를 사용하여 저장된 모든 데이터를 암호화합니다. AWS Key Management Service. 디바이스 어드바이저는 다음을 사용하여 데이터를 암호화합니다. AWS 소유 키. 에 대한 자세한 내용은 AWS 소유 키를 참조하십시오. AWS 소유 키.