Configurare un hub IoT di Azure per Azure Sphere

Per usare i dispositivi Azure Sphere con hub IoT di Azure, è necessario creare un hub e configurarlo per l'uso con il tenant Azure Sphere, quindi configurare l'autenticazione del certificato x509 per ogni dispositivo.

Per usare il servizio di provisioning dei dispositivi invece dell'autenticazione diretta, vedi Configurare un hub IoT per Azure Sphere con DPS.

Per aggiungere un dispositivo azure IoT Edge che fornisce un livello di filtro ed elaborazione dei dati tra il dispositivo Azure Sphere e hub IoT di Azure, vedere Configurare Azure IoT Edge per Azure Sphere.

Prima di iniziare

I passaggi di questa sezione presuppongono che:

  • Il dispositivo Azure Sphere è connesso al PC tramite USB.
  • Hai una sottoscrizione di Azure.

Importante

Anche se è possibile creare una sottoscrizione di Azure senza costi aggiuntivi, il processo di iscrizione richiede l'immissione di un numero di carta di credito. Azure offre diversi livelli di servizio in abbonamento. Per impostazione predefinita, il livello Standard, che richiede un addebito mensile per il servizio, viene selezionato quando si crea un'istanza di hub IoT di Azure. Per evitare un addebito mensile, seleziona il livello Gratuito. Il livello Gratuito include i servizi necessari per usare il dispositivo con hub IoT di Azure, incluso il Dispositivo gemello. Se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.

Passaggio 1. Creare un hub IoT

Vai a Creare un hub IoT usando la portale di Azure.

Importante

In "Crea un hub IoT utilizzando la portale di Azure", segui solo le istruzioni nella prima sezione "Crea un hub IoT", quindi torna a questo argomento.

Passaggio 2. Scaricare il certificato CA di autenticazione tenant

  1. Dal prompt dei comandi esegui l'accesso con Azure Sphere:

    azsphere login
    
  2. Scarica il certificato CA per il tuo tenant Azure Sphere. Questo comando scarica il certificato in un file denominato CAcertificate.cer nella directory di lavoro corrente. Assicurarsi di scaricare il file in una directory in cui si dispone dell'autorizzazione di scrittura o che l'operazione di download non riuscirà. Il file di output deve avere un'estensione cer.

    azsphere ca-certificate download --destination CAcertificate.cer
    

Passaggio 3. Caricare e dimostrare il possesso del certificato CA tenant

Caricare il certificato dell'Autorità di certificazione tenant su hub IoT di Azure, quindi dimostrare automaticamente o manualmente di essere proprietari del certificato.

  1. Nel portale di Azure passa all'hub IoT creato.
  2. Selezionare Certificati nella sezione Impostazioni di sicurezza .
  3. Selezionare Aggiungi per aggiungere un nuovo certificato.
  4. In Nome certificato immettere un nome visualizzato per il certificato.
  5. In File certificato .pem o .cer selezionare l'icona della cartella per scegliere il file di certificato scaricato nel passaggio precedente.

Successivamente sarà necessario dimostrare di essere in possesso di un certificato CA (Autorità di certificazione). L'autorità di certificazione tenant azure sphere può essere verificata automaticamente da Azure. Altre autorità di certificazione devono essere verificate manualmente.

Per aggiungere un certificato e verificarlo automaticamente (prova il possesso del certificato CA tenant):

  1. Nel riquadro Aggiungi certificato selezionare la casella Imposta stato certificato da verificare al caricamento.
  2. Selezionare Salva nella parte inferiore del riquadro.

Dopo la verifica, lo stato del certificato diventa Verificato nella visualizzazione elenco Certificati . Selezionare Aggiorna se lo stato non viene aggiornato automaticamente.

Passaggio 4. Creare un dispositivo X.509 nell'hub IoT per il dispositivo Azure Sphere

  1. Nel portale di Azure passa all'hub IoT. Nella sezione Gestione dispositivi seleziona Aggiungi>dispositivo.

  2. Seleziona Nuovo per aggiungere un nuovo dispositivo.

  3. In ID dispositivo immetti l'ID dispositivo. Tieni presente che l'ID dispositivo deve essere in caratteri minuscoli. Puoi eseguire azsphere device show-attached nell'cli azure sphere per ottenere l'ID dispositivo.

  4. In Tipo di autenticazione scegliere Firma CA X.509, quindi selezionare Salva.

Passaggi successivi

Ora è possibile eseguire l'esempio IoT di Azure o creare una propria applicazione che usa il hub IoT di Azure.