Инициализация в Matter – это процесс назначения новому устройству учетных данных в связанной группе. Инициализатор – это устройство, которое выполняет инициализацию. Инициализируемое устройство – это новое устройство, которое нужно инициализировать в связанной группе.
Процесс ввода в эксплуатацию можно разбить на несколько этапов:
Обнаружение устройств
До начала процесса ввода в эксплуатацию устройство должно начать транслировать информацию о себе. Комиссионер может рекламировать себя, используя любой из трех методов обнаружения с комиссией. Комиссионер также должен предоставить полезную нагрузку для инициализации.
Подключение к устройству (PASE)
После того как Комиссар увидит рекламу и сопоставит Дискриминатор, он использует код доступа из полезной нагрузки для инициализации Passcode Authenticated Session Establishment (PASE) и подключения к устройству. Этот метод позволяет безопасно установить ключи, которые оба устройства смогут использовать для связи. На этом этапе контроллер также активирует защиту от сбоев. Безопасный режим позволяет откатить устройство в исходное состояние, если инициализация не будет завершена.
Как получить информацию о комиссионере
Комиссар считывает все дескрипторы у Комиссионера. DescriptorCluster находится в конечной точке 0 устройства и описывает все остальные конечные точки. Кроме того, Commissioner считывает кластер основной информации, в который входят такие данные, как идентификатор поставщика, идентификатор продукта, название продукта и серийный номер.
На этом этапе Комиссар также считывает тип устройства Комиссионера, что помогает улучшить взаимодействие с пользователем на стороне Комиссара.
Конфигурация нормативных требований
Комиссар настраивает нормативную информацию на Комиссионере с помощью команды SetRegulatoryConfig. К нормативной информации относятся, например, сведения о местоположении устройства (в помещении, на улице или и там, и там) или код страны.
Подтверждение инициализируемого устройства
Цель процедуры аттестации Комиссии – определить, сертифицировано ли устройство и является ли оно подлинным устройством Matter. Уполномоченное устройство извлекает сертификат подтверждения устройства (DAC) и промежуточный сертификат подтверждения продукта (PAI) из уполномочиваемого устройства. Эти сертификаты содержат идентификатор поставщика, идентификатор продукта и открытый ключ аттестации. После получения сертификатов Комиссар отправляет запрос на дополнительную аутентификацию, который должен быть подписан закрытым ключом аттестации. Это позволяет установить подлинность Комиссионера.
Запрос на подпись сертификата (CSR)
Комиссар отправляет Комиссионеру запрос на подпись сертификата (CSR). Комиссия создает уникальную пару операционных ключей, которая будет использоваться в Certificate Authenticated Session Establishment (CASE). Комиссионер возвращает Комиссионеру полученную информацию CSR.
Как добавить операционный сертификат узла (NOC)
Уполномоченный использует информацию из запроса на подпись сертификата, полученного от уполномочиваемого, и передает ее менеджеру административного домена (ADM), чтобы создать доверенный операционный сертификат узла (NOC). Комиссар устанавливает корневой сертификат на устройство, используя команду AddTrustedRootCertReq, а затем устанавливает рабочий сертификат узла, используя команду AddNOC.
Подготовка сети
Инициализирующее устройство настраивает рабочую сеть на инициализируемом устройстве. Этот шаг необходим для устройств с Thread или Wi-Fi. Этот шаг не требуется для устройств Ethernet, которые уже подключены к сети. Для этого используются команды ScanNetworks, AddOrUpdateWifiNetwork и ConnectNetwork.
Оперативное обнаружение
После того как новый узел будет подключен к сети, Комиссар использует Operational Discovery, чтобы найти узел в рабочей сети. Операционное обнаружение – это процесс, в ходе которого введенные в эксплуатацию узлы обнаруживаются в рабочей сети с помощью DNS-SD. Если устройство, которое нужно настроить, подключено к Wi-Fi, оно будет обнаружено с помощью mDNS.
Оперативное обнаружение помогает Комиссару и другим узлам в сети узнать, какой IP-адрес и порт использует Комиссионер.
Установление сеанса CASE
После того как новый узел будет обнаружен, между устройством и комиссаром будет установлен сеанс CASE. Сеанс инициируется контроллером и обрабатывается устройством. На этом этапе происходит обмен рабочими сертификатами и устанавливается общее доверие путем проверки того, что они находятся в одной логической структуре.
Настройка завершена
Комиссар использует CASE, чтобы отправить команду
CommissioningComplete на новое устройство. Это последний шаг в процессе ввода в эксплуатацию. CommissioningComplete также автоматически отключает таймер автоспуска. После успешного ввода в эксплуатацию устройство работает как любой другой узел в рабочей сети.