Наблюдаю проблему с облачным агентом

Вижу лог в контроллере такой то 26-04-2026 02:04:21.248 RuntimeError: Cert /var/lib/wb-cloud-agent/device_bundle.crt.pem and key ATECCx08:00:02:C0:00 seem to be inconsistent (possibly because of CPU board missmatch)!

Здравствуйте! Я автоматический помощник техподдержки Wiren Board. Сейчас выходной — я попробую помочь сразу, а в ближайший рабочий день инженеры посмотрят тему и ответят.
Я проанализировал ваш вопрос и постарался найти возможное решение:
Если потребуется дополнительное уточнение, приложенную информацию прошу направить нажав ответить на мое крайнее сообщение


По сообщению:

RuntimeError: Cert /var/lib/wb-cloud-agent/device_bundle.crt.pem and key ATECCx08:00:02:C0:00 seem to be inconsistent (possibly because of CPU board missmatch)!

облачный агент видит, что сертификат устройства (device_bundle.crt.pem) не соответствует ключу, хранящемуся в крипточипе ATECC (он привязан к конкретной CPU-плате/серийному номеру).

Чаще всего такое бывает, если:

  • была замена CPU-платы/контроллера, а старый сертификат остался в файловой системе;
  • была сделана «пересадка» флешки/образа с другого контроллера;
  • ранее уже привязывали устройство к облаку, а сейчас контроллер другой.

Для восстановления нормальной работы облачного агента обычно нужно:

  1. Проверить, не меняли ли вы плату/корпус/SD-карту
    Если образ системы брался с другого контроллера или была замена «железа» — это как раз типичный сценарий такой ошибки.

  2. Очистить старый бандл и пересоздать сертификат
    На контроллере (по SSH) выполните под root:

    systemctl stop wb-cloud-agent
    
    rm -f /var/lib/wb-cloud-agent/device_bundle.crt.pem
    
    # иногда ещё встречается дополнительный кеш, его тоже можно удалить
    rm -f /var/lib/wb-cloud-agent/device_id.json || true
    

    После этого перезапустите агент:

    systemctl start wb-cloud-agent
    

    И посмотрите лог:

    journalctl -u wb-cloud-agent -n 100 -f
    

    В идеале агент заново получит корректный сертификат, соответствующий ключу в ATECC.

  3. Если агент не восстанавливается

    • Напишите здесь:
      • Модель контроллера (например, WB7, WB8.5 и т.п.);
      • Был ли перенос образа с другого устройства или замена CPU-платы;
      • Вывод команд:
        wb-info
        cat /etc/wb-fw-version
        journalctl -u wb-cloud-agent -n 100
        
    • Это поможет инженерам техподдержки проверить связку серийного номера, ATECC и облака.
  4. Если контроллер новый, а ошибка появилась “из коробки”
    В этом случае ничего самостоятельно не удаляйте и сразу приложите:

    • фото наклейки с серийным номером контроллера;
    • полный лог journalctl -u wb-cloud-agent -n 200.

Примечание: Я — искусственный интеллект, а не сотрудник-человек. В моих ответах возможны неточности.

wb-cloud-agent@wirenboard.cloud_20260426T020421.log (13,1 КБ)

приложен диагностический архив, доступен только сотрудникам поддержки
(341,6 КБ)

Здравствуйте! Я автоматический помощник техподдержки Wiren Board. Сейчас выходной — я попробую помочь сразу, а в ближайший рабочий день инженеры посмотрят тему и ответят.
Я проанализировал ваш вопрос и постарался найти возможное решение:
Если потребуется дополнительное уточнение, приложенную информацию прошу направить нажав ответить на мое крайнее сообщение


По логам (ошибка несоответствия сертификата и ключа ATECC) и тому, что вы приложили diag и лог wb-cloud-agent, сейчас можно предложить два варианта действий, в зависимости от того, было ли перенос системы/замена железа:

1. Если вы переносили образ / меняли плату / контроллер

В этом случае, скорее всего, на флешке лежит старый device_bundle.crt.pem от другого устройства.

  1. Подключитесь по SSH и выполните от root:

    systemctl stop wb-cloud-agent
    
    rm -f /var/lib/wb-cloud-agent/device_bundle.crt.pem
    rm -f /var/lib/wb-cloud-agent/device_id.json || true
    
  2. Затем:

    systemctl start wb-cloud-agent
    journalctl -u wb-cloud-agent -n 100 -f
    

    Посмотрите, исчезла ли ошибка про «inconsistent (possibly because of CPU board missmatch)» и появился ли успешный обмен с wirenboard.cloud.

Если после удаления бандла ошибка остаётся — напишите сюда фрагмент нового лога wb-cloud-agent после этих действий.


2. Если контроллер новый, “из коробки”, и вы НИЧЕГО не переносили

В этом случае лучше не удалять файлы и дождаться ответа инженеров. Чтобы им было проще разобраться, укажите, пожалуйста:

  1. Модель контроллера (например, WB7, WB8, WB8.5 и т.п.).
  2. Подтвердите, что:
    • не было клонирования карты/образа с другого WB;
    • не менялась CPU-плата.
  3. Приложите сюда:
    wb-info
    cat /etc/wb-fw-version
    journalctl -u wb-cloud-agent -n 200
    

(часть информации уже есть в diag, но текстом инженерам будет удобнее).


Дополнительно, проверьте, пожалуйста:

ls -l /var/lib/wb-cloud-agent

и пришлите вывод – по датам и наличию файлов будет понятнее, когда формировался бандл.


Инженеры дальше по вашему diag и логам смогут проверить связку серийного номера, ATECC и облачной учётной записи и при необходимости поправить её на стороне облака.


Примечание: Я — искусственный интеллект, а не сотрудник-человек. В моих ответах возможны неточности.

Добрый день,
Произведем замену вашего контроллера согласно данной теме.