راه‌اندازی

«آماده‌سازی» در Matter به فرایند اختصاص دادن اطلاعات اعتباری «پارچه» به دستگاه جدید اشاره دارد. «راه‌انداز» دستگاهی است که فرایند «راه‌اندازی» را انجام می‌دهد. «مأمور» دستگاه جدیدی است که باید در «ساختار» آماده شود.

در سطح بالا، جریان مأموریت را می‌توان به چند مرحله تقسیم کرد:

جریان راه‌اندازی
شکل ۱: جریان راه‌اندازی - سطح بالا

یافتن دستگاه

پیش‌از شروع جریان «مأمور»، «مأمور» باید تبلیغ خود را شروع کند. «کارگزار» می‌تواند بااستفاده از هریک از سه روش اکتشاف کارمزدپذیر خود را تبلیغ کند. «کمیسیونر» باید بار اطلاعاتی آماده‌سازی را نیز ارائه دهد.

متصل شدن به دستگاه (PASE)

پس‌از اینکه «کمیسر» آگهی را دید و «متمایزکننده» را مطابقت داد، «کمیسر» از گذرنویسه موجود در بار اطلاعات آماده‌سازی برای انجام Passcode Authenticated Session Establishment (PASE) برای اتصال به دستگاه استفاده می‌کند. این روش برای ایجاد ایمن کلیدهایی است که هر دو دستگاه می‌توانند برای ایجاد ارتباط از آن‌ها استفاده کنند. در این مرحله، «کمیسر» یک سیستم ایمنی نیز فعال می‌کند. «ایمن‌سازی دربرابر خرابی» روشی برای برگرداندن دستگاه به حالت اصلی‌اش درصورت تکمیل نشدن موفقیت‌آمیز راه‌اندازی ارائه می‌دهد.

دریافت اطلاعات کمیسیون‌گیرنده

«کمیسر» همه توصیف‌گرها را از «کمیسیون‌شونده» می‌خواند. ‫DescriptorCluster در نقطه پایانی ۰ دستگاه قرار دارد و همه نقاط پایانی دیگر را توصیف می‌کند. «کمیسر» همچنین «خوشه اطلاعات پایه» را که شامل اطلاعاتی مثل «شناسه فروشنده»، «شناسه محصول»، «نام محصول»، و «شماره سریال» است می‌خواند. در این مرحله، «مأمور» نوع دستگاه «مأمور شونده» را نیز می‌خواند که به هدایت تجربه کاربری در سمت «مأمور» کمک می‌کند.

پیکربندی نظارتی

«کمیسر» بااستفاده از فرمان SetRegulatoryConfig اطلاعات نظارتی را در «کمیسیون‌شونده» پیکربندی می‌کند. اطلاعات نظارتی شامل اطلاعاتی ازقبیل پیکربندی مکان (درون/بیرون/هر دو) دستگاه یا تنظیم کد کشور می‌شود.

گواهی کارمزدگیر

هدف از رویه گواهی «کمیسیون» تعیین این است که آیا دستگاهی گواهینامه دارد و دستگاه Matter اصل است یا نه. «مأمور» گواهینامه گواهی دستگاه (DAC) و گواهینامه گواهی محصول واسطه (PAI) را از «مأمور شونده» استخراج می‌کند. این گواهی‌ها حاوی «شناسه فروشنده»، «شناسه محصول»، و «کلید عمومی گواهی» هستند. پس‌از دریافت گواهی‌ها، «کمیسر» درخواست چالش می‌کند که باید با «کلید خصوصی گواهی» امضا شود و از آن برای تأیید اصالت «کمیسیون‌شونده» استفاده می‌کند.

درخواست امضای گواهینامه (CSR)

«کمیسر» «درخواست امضای گواهینامه» (CSR) را به «کمیسیون‌شونده» ارسال می‌کند. «مأمور» یک جفت کلید عملیاتی منحصربه‌فرد ایجاد می‌کند که در Certificate Authenticated Session Establishment (CASE) آینده استفاده خواهد شد. «کارگزار» اطلاعات CSR حاصل را به «کارفرما» برمی‌گرداند.

افزودن گواهینامه عملیاتی گره (NOC)

«کمیسر» از اطلاعات CSR دریافتی از «کمیسیون‌شونده» استفاده می‌کند و آن را به مدیر دامنه اداری (ADM) ارسال می‌کند تا گواهینامه عملیاتی گره (NOC) معتمدی تولید کند. «کمیسر» بااستفاده از فرمان AddTrustedRootCertReq «گواهینامه ریشه» را در «کمیسیون‌شونده» نصب می‌کند و سپس بااستفاده از فرمان AddNOC «گواهینامه عملیاتی گره» را نصب می‌کند.

تأمین شبکه

«کمیسر» شبکه عملیاتی را در «کمیسیون‌گیرنده» پیکربندی می‌کند. این مرحله برای دستگاه‌های Thread یا Wi-Fi لازم است. این مرحله برای «دستگاه‌های اترنت» که دستگاه قبلاً به شبکه متصل شده است لازم نیست. از فرمان‌های ScanNetworks، AddOrUpdateWifiNetwork، و ConnectNetwork استفاده می‌کند.

کشف عملیاتی

پس‌از اینکه گره جدیداً راه‌اندازی‌شده به شبکه متصل شد، «راه‌انداز» از اکتشاف عملیاتی برای یافتن گره در شبکه عملیاتی استفاده می‌کند. اکتشاف عملیاتی فرایندی است که ازطریق آن گره‌های مأمورشده در شبکه عملیاتی بااستفاده از ساناد-SD پیدا می‌شوند. اگر «مأمور» دستگاه Wi-Fi باشد، از mDNS برای کشف دستگاه استفاده می‌کند.

اکتشاف عملیاتی به «کمیسر» و دیگر «گره‌ها» در شبکه کمک می‌کند تا بدانند «کارگزار» از کدام نشانی IP و درگاه استفاده می‌کند.

ایجاد جلسه CASE

پس‌از اینکه گره جدیداً مأمورشده شناسایی شد، جلسه CASE بین «مأمور» و دستگاه برقرار می‌شود. این جلسه توسط «کارگزار» آغاز می‌شود و دستگاه به آن پاسخ می‌دهد. در این مرحله، گواهینامه‌های عملیاتی مبادله می‌شود و با اعتبارسنجی اینکه در ساختار منطقی یکسانی هستند، اعتماد مشترک ایجاد می‌شود.

راه‌اندازی کامل شد

«کمیسر» از CASE برای ارسال فرمان CommissioningComplete به دستگاه تازه مأمورشده استفاده می‌کند. این آخرین مرحله در فرایند مأموریت است. CommissioningComplete همچنین زمان‌سنج ایمن را به‌طور خودکار غیرفعال می‌کند. پس‌از تکمیل موفقیت‌آمیز راه‌اندازی، دستگاه مانند هر «گره» دیگری در شبکه عملیاتی عمل می‌کند.