Device Management Service
Define cómo una flota recibe, renueva y utiliza sus identidades.
Un Device Management Service (DMS) actúa como autoridad de registro frente a una flota. Recibe solicitudes, aplica la política de autenticación y encarga la emisión a la CA configurada.
Cada DMS es un límite operativo independiente: puede representar una línea de producto, un entorno o un tipo de dispositivo con su propia CA, reglas de autenticación, confianza distribuida y ventana de renovación.
Antes de empezar
- Crea o importa al menos una CA activa.
- Decide cómo se autenticarán los dispositivos durante el primer enrolamiento.
- Define qué autoridades debe recibir el dispositivo como anclas de confianza.
- Asegúrate de tener permisos para administrar DMS.
Configura un DMS
Identifica la flota
Asigna al DMS un nombre que describa su alcance, por ejemplo una familia de dispositivos o un entorno.
Selecciona la CA de enrolamiento
Elige la autoridad que emitirá las identidades. Su política y periodo de validez condicionan los certificados que podrá obtener la flota.
Configura EST
Define la autenticación de enroll, la política de reenroll, la ventana de renovación y, si se necesita, serverkeygen.
Distribuye la confianza
Configura CA Distribution para controlar la respuesta del endpoint cacerts.
Verifica los endpoints
Desde el menú del DMS, abre EST (RFC-7030) y comprueba la URL base y los ejemplos de invocación antes de integrar el firmware.
Distribución de confianza
| Parámetro | Qué distribuye |
|---|---|
| Include Lamassu System CA | Certificado TLS del servidor Lamassu, útil para pinning. No representa una CA de emisión. |
| Include Enrollment CA | Autoridad configurada para emitir las identidades del DMS. |
| Managed CAs | Autoridades adicionales que el dispositivo debe confiar. |
Opera el inventario de DMS
| Acción | Resultado |
|---|---|
| Edit | Modifica la política del DMS. |
| Go to DMS owned devices | Abre únicamente los dispositivos de esa flota. |
| Show/Edit Metadata | Gestiona configuración avanzada y datos de integraciones. |
| EST (RFC-7030) | Muestra endpoints y ejemplos específicos del DMS. |
| Delete | Elimina el DMS; la acción es irreversible. |