Azure IoT Hub:X509 证书位置



我正在动手操作IoT Hub,所以一切都只是我的本地桌面。在生产中,我很想知道每个证书将放置在哪里,即在设备或物联网中心或其他地方:

根证书 - 上传到 Azure 门户已验证证书 - 已上传到 Azure 门户PFX 文件 - 在设备上中间证书(信任链( - ???根证书 PEM 文件 - ???

对不起这个疯狂的问题。但我想知道同样的事情。提前谢谢。

在设备上,证书可以位于有意义的任何位置,但证书存储可能是最佳选择。不过,您不需要将根证书存储在任何地方。IoT 中心服务仅检查指纹是否有效,但不执行任何链验证。执行此操作的位置是用于注册设备的任何进程。

但是,如果使用 IoT 中心预配服务,则完全不同,因为这将执行链验证,并且设备证书必须驻留在 TPM 上。