Lamassu IoT Docs

Device Management Service

Define cómo una flota recibe, renueva y utiliza sus identidades.

Un Device Management Service (DMS) actúa como autoridad de registro frente a una flota. Recibe solicitudes, aplica la política de autenticación y encarga la emisión a la CA configurada.

Cada DMS es un límite operativo independiente: puede representar una línea de producto, un entorno o un tipo de dispositivo con su propia CA, reglas de autenticación, confianza distribuida y ventana de renovación.

Antes de empezar

  • Crea o importa al menos una CA activa.
  • Decide cómo se autenticarán los dispositivos durante el primer enrolamiento.
  • Define qué autoridades debe recibir el dispositivo como anclas de confianza.
  • Asegúrate de tener permisos para administrar DMS.

Configura un DMS

Identifica la flota

Asigna al DMS un nombre que describa su alcance, por ejemplo una familia de dispositivos o un entorno.

Selecciona la CA de enrolamiento

Elige la autoridad que emitirá las identidades. Su política y periodo de validez condicionan los certificados que podrá obtener la flota.

Configura EST

Define la autenticación de enroll, la política de reenroll, la ventana de renovación y, si se necesita, serverkeygen.

Distribuye la confianza

Configura CA Distribution para controlar la respuesta del endpoint cacerts.

Verifica los endpoints

Desde el menú del DMS, abre EST (RFC-7030) y comprueba la URL base y los ejemplos de invocación antes de integrar el firmware.

Distribución de confianza

ParámetroQué distribuye
Include Lamassu System CACertificado TLS del servidor Lamassu, útil para pinning. No representa una CA de emisión.
Include Enrollment CAAutoridad configurada para emitir las identidades del DMS.
Managed CAsAutoridades adicionales que el dispositivo debe confiar.

Opera el inventario de DMS

AcciónResultado
EditModifica la política del DMS.
Go to DMS owned devicesAbre únicamente los dispositivos de esa flota.
Show/Edit MetadataGestiona configuración avanzada y datos de integraciones.
EST (RFC-7030)Muestra endpoints y ejemplos específicos del DMS.
DeleteElimina el DMS; la acción es irreversible.

Integra los dispositivos

On this page