在不使用云发现的情况下检索 AWS Greengrass v2 "Core device CA certificate"?

Retrieve AWS Greengrass v2 "Core device CA certificate" without using cloud discovery?

对于 Greengrass v2,我找不到任何方法来检索核心设备 CA 证书。在控制台、SDK 或 API 中也找不到任何方法来检索核心设备 CA 证书。

我知道客户端设备收到特定证书以响应云发现,但是,我正在尝试找到一种客户端设备不需要互联网连接的方法。

如果我有证书,客户端设备可以使用该证书以及已知的 Greengrass Core 端点来验证并连接到 Greengrass Core 设备,而无需互联网连接。

那么问题来了,有没有办法retrieve/downloadCore Device CA证书?

虽然文档中尚未对此进行记录,但可以在核心设备中的以下路径中找到 Greengrass 核心设备 CA 证书:

/greengrass/v2/work/aws.greengrass.clientdevices.Auth/ca.pem

使用此证书、核心设备的IP地址和端口,客户端设备可以连接并验证核心设备。