Protokol chytré domácnosti Matter: certifikace a požadavky
Certifikace Matter pro zařízení sourcovaná z Číny: proces CSA, náklady, komponenty DAC/PAI/CD a inženýrská rozhodnutí ovlivňující váš harmonogram.
Matter je protokol chytré domácnosti na aplikační vrstvě vyvinutý sdružením Connectivity Standards Alliance (CSA), navržený tak, aby umožnil interoperabilitu napříč Apple Home, Google Home, Amazon Alexa, SmartThings a dalšími platformami v rámci jediného standardu. Produkty prodávané jako „Works with Matter“ nebo „Matter-certified“ musí projít certifikačním programem CSA. Cesta vlastního prohlášení neexistuje — certifikace Matter vyžaduje formální testování v laboratoři autorizované CSA a vydání Certification Declaration ze strany CSA.
Přehled
CSA (dříve Zigbee Alliance) vydala Matter 1.0 v říjnu 2022. Následující vydání — 1.1, 1.2, 1.3 — přidala nové typy zařízení a vylepšila specifikaci. SDK je open-source a dostupné na github.com/project-chip/connectedhomeip.
Matter používá vrstvený model důvěry postavený na infrastruktuře veřejných klíčů (PKI):
- DAC (Device Attestation Certificate): jedinečný pro každé zařízení, zapsaný do bezpečnostního prvku každé jednotky při výrobě, podepsaný PAI
- PAI (Product Attestation Intermediate): jeden na produktovou řadu, podepsaný PAA
- PAA (Product Attestation Authority): provozovaný CSA, kořen důvěry
- CD (Certification Declaration): na typ produktu, vydaný CSA po certifikaci, vložený do firmwaru zařízení
Tento kryptografický řetězec umožňuje libovolnému hubu Matter ověřit, že zařízení je skutečně certifikované a není podvrženo.
Přenosové vrstvy Matter:
- Wi-Fi (802.11b/g/n/ac/ax, 2,4 GHz a 5 GHz)
- Thread (IEEE 802.15.4, 2,4 GHz mesh) — vyžaduje Thread Border Router v hubu (Apple HomePod mini/HomePod 2, Google Nest Hub 2. generace, Amazon Echo 4. generace, Eero, routery ASUS s podporou Thread)
- Ethernet (pro mosty a kontroléry)
- BLE se používá pouze pro commissioning (zprovoznění), nikoli pro provozní komunikaci
Použitelnost
Aktuálně certifikované typy zařízení v Matter 1.x zahrnují:
- Osvětlení: stmívatelná světla, barevná světla, zapínací/vypínací zásuvky, světelné spínače
- HVAC: termostaty, teplotní čidla, čidla vlhkosti, ovládání ventilátorů
- Stínění oken: žaluzie, rolety
- Dveřní zámky
- Bezpečnostní čidla: kontaktní čidla, čidla obsazenosti, detektory kouře/CO
- Energetický management: měřicí zásuvky spotřeby (Matter 1.2+)
- Robotické vysavače (Matter 1.3+)
- Spotřebiče: myčky, lednice, HVAC jednotky (Matter 1.3+)
Úplný seznam typů zařízení najdete na csa-iot.org. Pokud váš typ zařízení dosud ve specifikaci není, nelze pro něj momentálně certifikaci Matter získat (čekání na budoucí verze specifikace nebo použití vendor-specific clusterů, které nejsou interoperabilní).
Klíčové požadavky
PKI a atestační infrastruktura:
Než začne testování, musíte svá zařízení vybavit atestačními credentials:
- Získejte PAI od držitele PAA akreditovaného CSA, nebo se sami staňte držitelem PAA (vyžaduje členství v CSA a dohodu o PAA)
- Při výrobě vložte do zařízení DAC — vyžaduje integraci se systémem bezpečného vkládání credentials (Hardware Security Module nebo cloudová služba HSM). Poskytovatelé: DigiCert, Kudelski Security a někteří ODM partneři
Požadavky na firmware:
- Implementujte Matter SDK správně podle specifikace
- Projděte vlastním testováním s nástrojem chip-tool (open-source testovací harness od CSA)
- Podporujte všechny povinné clustery pro váš typ zařízení
- Implementujte povinnou aktualizaci firmwaru OTA (Over-the-Air) (požadavek Matter 1.1+ pro většinu typů zařízení)
Testovací plány:
- ATC (Automated Test Cases): spuštění chip-tool proti zařízení — testuje shodu clusterů, průběh commissioningu, chování v síti
- CT (Certification Tests): manuální a poloautomatizované testy v autorizované testovací laboratoři (ATL), včetně testování interoperability s referenčními implementacemi hubů Apple, Google a Amazon
Proces a harmonogram
Krok 1: Členství v CSA. Vyžadováno pro přístup ke specifikaci Matter, testovacím nástrojům a certifikačnímu programu. Úrovně členství:
- Promoter: od 20 000 $/rok (největší společnosti)
- Participant: 5 000 $/rok (středně velké společnosti)
- Adopter: 500 $/rok (malé společnosti a startupy) — dostatečné pro certifikaci
Bez členství se certifikačního programu nemůžete účastnit.
Krok 2: Implementujte Matter SDK. Dostupné na github.com/project-chip/connectedhomeip. Podporované platformy zahrnují: ESP32 (Espressif), nRF52840/nRF5340 (Nordic), Silicon Labs EFR32, NXP řady RT a K32W, Infineon PSoC6. Výrobci čipů poskytují Matter-portovaná SDK ke svému hardwaru.
Krok 3: Vlastní test s chip-tool. Spusťte automatizovanou testovací sadu proti svému zařízení. Zdokumentujte výsledky. Opravte selhání dříve, než zapojíte ATL — čas testování v ATL je drahý a omezený.
Krok 4: Zapojte autorizovanou testovací laboratoř (ATL). Seznam ATL na csa-iot.org/certification/matter. Laboratoře zahrnují: Bureau Veritas (Singapur, USA), TÜV Rheinland, UL, BrightHouse (Plano TX, zaměřeno na Matter), 7LAYERS a další. Rezervujte 6–10 týdnů předem.
Krok 5: Testování v ATL. Zahrnuje automatizované ATC testy, testování interoperability se všemi hlavními platformami (Apple, Google, Amazon, SmartThings) a zátěžové/regresní testování. ATL vydá testovací protokol.
Krok 6: Podání certifikace u CSA. Předložte testovací protokol, dokumentaci produktu a informace o DAC/PAI do CSA. CSA vydá Certification Declaration (CD). Produkt je zařazen do databáze certifikovaných produktů CSA.
Harmonogram: 16–24 týdnů od zahájení projektu po certifikovaný produkt v dobře řízeném programu. Rozpis:
- Implementace SDK a vlastní testování: 8–12 týdnů (velmi proměnlivé podle inženýrské kapacity)
- Plánování a testování v ATL: 4–6 týdnů
- Posouzení CSA a vydání CD: 2–4 týdny
Náklady:
- Členství CSA Adopter: 500 $/rok
- Poplatky za testování v ATL: 8 000–18 000 $ podle složitosti zařízení a počtu typů zařízení
- Infrastruktura pro provisioning DAC: 0,50–2,00 $ na zařízení při objemu (poskytovatel HSM nebo integrovaná služba ODM)
- Inženýrský čas: typicky 2–6 inženýr-měsíců pro kompletní implementaci Matter od základu na podporované platformě
Jak to zařídit z Číny
Několik čínských ODM (zejména v oblasti chytré domácnosti a IoT) má integrované implementace Matter SDK dostupné jako součást svých standardních platformních nabídek:
- Espressif (ESP32-C6, ESP32-H2 s Thread/Zigbee): nabízí Matter-ready SDK a referenční designy. Nákladově nejefektivnější pro zařízení Matter pouze s WiFi.
- Silicon Labs EFR32MG21/24: SoC s Thread + BLE, široce používaný v zařízeních Matter založených na Thread; několik čínských ODM má předem certifikované moduly.
- Tuya a podobné platformy: nabízejí předem certifikované moduly Matter — používáte jejich modul, jejich PAI a jejich pokrytí certifikací. Jednodušší, ale vážete se na jejich platformu a omezujete svou kontrolu nad provisioningem DAC.
Použití předem certifikovaného modulu Matter od výrobce čipů nebo ODM výrazně sníží vaši certifikační zátěž — rádiová část modulu a jádro stacku Matter jsou předem otestovány. Rozsah vaší certifikace se zúží na: implementaci vašeho typu zařízení (clustery), uživatelské interakce specifické pro vaše zařízení a váš provisioning DAC.
Konkrétně pro Thread: ověřte kompatibilitu mezi verzí Thread stacku vašeho cílového zařízení a Thread Border Routery na vašem cílovém trhu. Apple HomePod mini běží na Thread 1.2; starší Google Nest Huby běží na Thread 1.1. Matter 1.2 zlepšil interoperabilitu Thread, ale okrajové případy přetrvávají.
Časté chyby
1. Začínáte s typem zařízení, který není ve specifikaci. Než se zavážete k Matter, ověřte, že váš konkrétní typ zařízení je v aktuální specifikaci Matter. Stavba na vendor-specific clusterech vám dá zařízení, které se připojuje k sítím Matter, ale není interoperabilní se všemi platformami — což maří hlavní hodnotovou nabídku Matter.
2. Nezahrnutí infrastruktury pro provisioning DAC do rozpočtu. Vkládání Device Attestation Certificate do každé jednotky vyžaduje integraci se službou bezpečného podepisování v době výroby. To se při plánování projektu často přehlíží a může přidat 4–8 týdnů k přípravě výroby, pokud se neřeší včas.
3. Mezery v kompatibilitě Thread Border Routeru. Matter přes Thread vyžaduje Thread Border Router v hub zařízení. Ne všechny huby v domácnostech spotřebitelů mají Thread Border Routery. Pokud cílíte na Thread jako primární přenos pro Matter, musíte zákazníky poučit o požadavcích na hub. Matter pouze přes WiFi se této složitosti vyhne, ale vyžaduje, aby se zařízení připojilo přímo k domácí síti WiFi.
Související zdroje
- Certifikace FCC — vyžadovaná spolu s certifikací Matter pro trh USA
- Označení CE pro elektroniku — vyžadované spolu s certifikací Matter pro trh EU
- Jak sourcovat elektroniku z Číny