OTA SÉCURISÉ · ZERO-TOUCH PROVISIONING · FLEET MANAGEMENT

Mises à jour firmware OTA sécurisées et déploiements sans intervention

Gérez des centaines de gateways industriels depuis une console unique. OTA A/B avec rollback automatique, Zero-Touch Provisioning opérationnel en moins de 8 minutes, déploiements progressifs avec signature RSA-2048.

< 8 min
ZTP opérationnel
A/B
partitioning firmware
100%
rollback automatique
RSA-2048
signature image

Zero-Touch Provisioning

De la mise sous tension à opérationnel en moins de 8 minutes

Aucune configuration manuelle sur site. L'opérateur branche l'alimentation, le Gateway fait le reste.

T+0 s

Alimentation branchée

📶
T+15 s

Connexion 4G établie

🔐
T+30 s

Authentification bootstrap (certificat X.509)

⬇️
T+60 s

Config. téléchargée et vérifiée (chiffrement)

🔒
T+90 s

VPN OpenVPN/IPSec tunnel établi

T+5 min

Polling Modbus actif, données en cloud

🖥️
T+8 min

Device visible dans la console Fleet

Comment ça fonctionne

Le Zero-Touch Provisioning Eziwan, étape par étape

🏭

Étape 1 : Fabrication

L'Eziwan Gateway sort d'usine avec un certificat unique X.509 pré-installé et un profil de configuration chiffré.

Processus OTA

4 phases pour une mise à jour firmware sécurisée et fiable

PHASE 01

Publication du firmware OTA

Uploadez votre image firmware (.bin, .tar.gz, .swu) sur la console Eziwan Cloud. Définissez la version, le changelog et les groupes de déploiement cibles. La signature cryptographique est calculée automatiquement.

Signature RSA-2048 + SHA-256 de chaque image. Stockage chiffré AES-256 sur infrastructure souveraine française.

PHASE 02

Déploiement ciblé par groupe

Créez des groupes (usine-nord, version-bêta, 10%-test) et définissez une stratégie de rollout : pourcentage de déploiement progressif, fenêtre horaire, ordre de priorité. Le serveur OTA pousse la mise à jour.

Rollout progressif : 5% → 25% → 100%. Fenêtre de maintenance configurable (ex: 02h-04h heure locale). Retry automatique x3.

PHASE 03

Téléchargement sécurisé et vérification

Le Gateway télécharge le fichier en arrière-plan via TLS 1.3. Avant toute installation, l'intégrité est vérifiée (signature + hash SHA-256). Si la vérification échoue, la mise à jour est annulée.

Téléchargement delta possible (bsdiff) pour réduire la taille. Compatible liens 4G étroits (min. 10 kbps).

PHASE 04

Application et rollback automatique

Le firmware est flashé en A/B partitioning : l'ancienne version reste sur la partition B. En cas d'échec au démarrage (watchdog, panic kernel), le système bascule automatiquement sur la partition précédente.

Délai de watchdog configurable (défaut: 120 s). Notification de rollback immédiate sur la console et par email/webhook.

Fonctionnalités Fleet

Tout ce qu'il faut pour gérer un parc industriel

A/B Partitioning

Double partition firmware : partition active et partition standby. Rollback automatique en cas d'échec, sans intervention humaine. Downtime quasi nul.

Mises à jour delta

Génération automatique de patchs bsdiff entre versions. Réduction de 60-90% du volume de données transférées. Idéal pour liaisons 4G à débit limité.

Signature RSA + SHA-256

Chaque image OTA est signée avec la clé privée Eziwan (RSA-2048). La clé publique est gravée dans le bootloader. Toute image non signée ou altérée est rejetée.

Fenêtres de maintenance

Programmez les déploiements en dehors des heures de production. Cron-like scheduler (ex: "sam 02h-04h"). Respect des SLA de production industrielle.

Rollout progressif

Déployez sur 5% de votre parc, vérifiez les métriques pendant 24 h, puis étendez automatiquement à 100%. Limitez le rayon d'impact de tout problème imprévu.

Observabilité complète

Dashboard de suivi en temps réel : devices en cours de téléchargement, installation, réussite, échec, rollback. Export CSV du statut de déploiement.

Comparaison

Eziwan Fleet vs solutions OTA classiques

FonctionnalitéEziwan FleetSolutions classiques
Rollback automatiqueInclusManuel (SSH)
A/B partitioningInclusSouvent absent
Mise à jour deltaInclusImage complète uniquement
ZTP (Zero-Touch)InclusConfig. manuelle requise
Rollout progressifInclusNon disponible
Signature cryptographiqueInclusSouvent absent
Planification horaireInclusSouvent absent
API REST de gestionInclusRare, souvent propriétaire
Fonctionnement sur 4G étroitInclusProblématique
Hébergement souverain FranceInclusCloud US/Irlande

API REST Fleet

Intégrez le déploiement OTA dans votre CI/CD

L'API REST Eziwan Fleet permet d'automatiser complètement le cycle de vie des firmwares : upload, création de campagne de déploiement, suivi d'avancement et rollback depuis vos pipelines GitHub Actions, GitLab CI ou Jenkins.

Upload d'image avec sha256 et signature
Création de campagne par groupe ou tag
Webhook sur succès / échec / rollback
CLI officiel npm install -g @eziwan/fleet-cli
# GitHub Actions — OTA release automatique
- name: Upload firmware to Eziwan Fleet
  run: |
    eziwan-fleet upload \
      --image ./build/firmware-v2.4.1.bin \
      --version 2.4.1 \
      --changelog "${{ github.event.head_commit.message }}"

- name: Deploy to staging group
  run: |
    eziwan-fleet deploy \
      --version 2.4.1 \
      --group staging \
      --rollout 10

- name: Monitor deployment
  run: |
    eziwan-fleet wait \
      --version 2.4.1 \
      --group staging \
      --timeout 1800

FAQ

Questions fréquentes sur les mises à jour OTA et le ZTP

Prêt à déployer votre parc de gateways sans intervention manuelle ?

Eziwan Fleet gère l'OTA, le ZTP et la supervision de votre flotte industrielle. Commencez gratuitement avec 5 devices, sans engagement.

🇫🇷 Infrastructure souveraine France🔒 RGPD et NIS2 conforme🆓 5 devices gratuits pour démarrer