设备置备(Device Provisioning)是给一台设备配置身份、凭据、软件和平台登记信息的流程,使它从“能开机”进入“能被平台认证、管理和使用”的状态。
中文里,provision / provisioning 在这类技术语境下通常译作置备;放到设备语境里就是设备置备。日常也会看到“预配”“开通”“初始化”,但它们不完全等价:预配偏提前分配资源,开通偏业务启用,初始化偏本地状态准备,置备更准确地覆盖身份、凭据、配置、软件和平台登记这一整组工程动作。
核心问题
一台设备出厂后,如果只有硬件和系统镜像,还不能天然接入平台。平台至少需要知道:
- 这台设备是谁:SN 与 Device ID、产品型号、批次和唯一设备身份。
- 它如何证明自己:设备接入凭据、IoT 三元组、数字证书 或密钥。
- 它运行什么软件:Bootloader、RootFS、应用版本、配置和 OTA 准入信息。
- 它属于哪个生命周期状态:是否已制造、已置备、已激活、已绑定或已退役。
- 平台是否允许它接入:认证、授权、影子状态、功能开关和地区策略。
设备置备解决的是:在设备第一次真正上线前,把这些事实写入设备和平台的受控位置,并留下可审计记录。
核心机制
典型设备置备流程可以拆成七步:
- 分配身份:生成或绑定 SN、Device ID、产品型号和批次信息。
- 生成凭据:创建设备密钥、证书或 IoT 三元组。
- 写入设备:把凭据和配置写入安全存储、factory data 分区、eFuse、安全芯片或受保护文件。
- 安装软件:烧录 Bootloader、RootFS、应用镜像和默认配置。
- 平台注册:在 IoT 平台、设备台账、证书系统或 设备影子 中建立记录。
- 首启验证:设备首次联网,用凭据完成认证并上报版本、型号和健康状态。
- 状态转移:在 设备生命周期管理 中把设备从
manufactured或unprovisioned推进到provisioned,必要时等待 设备激活。
一个简化数据模型可以写成:
factory_record(sn, batch, model, hardware_rev)
device_identity(device_id, product_key, credential_ref)
device_software(device_id, bootloader_ver, rootfs_ver, app_ver)
device_lifecycle(device_id, lifecycle_state = provisioned)这里的关键点是:设备端写入和云端登记必须一致。设备拿到的 Device ID、证书或 DeviceSecret,必须能在平台侧找到对应记录;平台侧标记为已置备的设备,也应该有可追溯的生产和写入证据。
和相近词的区别
| 词 | 更准确的含义 | 和设备置备的关系 |
|---|---|---|
| provision / provisioning | 置备 | 总称,覆盖身份、凭据、软件、配置和登记 |
| pre-provision | 预置备 / 预配置 | 在设备到达现场或首次联网前提前完成部分置备 |
| activation | 激活 | 置备后的业务启用或绑定动作,见 设备激活 |
| onboarding | 接入 / 入网 | 更偏用户或平台流程,可能包含置备和激活 |
| initialization | 初始化 | 更偏本地默认状态准备,不一定涉及平台身份 |
| JIT provisioning | 即时用户开通 | 身份系统里的用户开通,见 JIT Provisioning(即时用户开通) |
工程用途
- 产线烧录:把序列号、固件、密钥和出厂配置写入设备。
- IoT 接入:让设备能用 MQTT、HTTPS 或 CoAP 向平台证明身份。
- 证书管理:给每台设备签发独立证书,并支持吊销和轮换。
- 设备台账:把每台真实设备和平台记录、批次、软件版本关联起来。
- OTA 准入:只有已置备且状态允许的设备才能接收 OTA。
- 售后追溯:定位某台设备使用了哪批凭据、哪版镜像和哪个生产工位。
边界与常见坑
- 置备不是激活:置备让设备具备平台身份和接入能力;激活通常还涉及 owner、租户、权益或首次使用状态。
- 置备不是授权:设备能认证成功,不代表它自动拥有所有操作权限。权限仍要由 认证与授权、策略和生命周期状态控制。
- 不要共享设备密钥:一批设备共用同一个 secret 会导致单点泄露后整批设备失守。
- 不要把 SN 当秘密:SN 适合追溯和标识,不应承担认证秘密的角色。
- 云端和设备端要原子一致:只写入设备但没登记平台,或只登记平台但没成功写入设备,都会制造“半置备”设备。
- 日志不能泄露凭据:产测工具、烧录日志和 CI 日志都不应打印 DeviceSecret、私钥或一次性令牌。
- 重置策略要明确:恢复出厂设置是否清除凭据、是否允许重新置备、是否需要吊销旧证书,都必须在生命周期规则里定义。