Sammendrag

  • Dokumenter alt nåværende produsent sitter på før dere varsler om endringen.
  • Testfiksturer og golden units er ofte det vanskeligste å overføre.
  • Signeringsnøkler må overføres via escrow, ikke per e-post.
  • Kjør en pilot hos den nye produsenten før dere bytter over.

Dokumenter alt først

Før du forteller den nåværende produsenten at du forlater, dokumenter hva de har. De kan bli mindre hjelpsomme når de vet at kontrakten avsluttes.

Hva å dokumentere:

  • Nyeste BOM med alle MPN-er og godkjente alternativer
  • Nyeste gerbers, ODB++, IPC-2581
  • Monteringstegning, mekanisk tegning, emballasjespesifikasjon
  • Testplan, FCT-vektorliste, testfikstur-CAD om du eier det
  • Fastvarebinary, kildekoderepo-tilgang, liste over signeringsnøkler
  • PKI-struktur for sikker provisjonering
  • Per-enhet-sporbarhetsdataeksport
  • Komponent-lotdata for de siste 6 månedene
  • Utbytte- og defektdata for de siste 6 månedene

Hvis noe av dette kun bor hos produsenten, skaff en kopi nå.

Testfiksturer

Testfiksturer er det vanskeligste å overføre. Spesialbygde bed-of-nails- eller edge-connector-fiksturer bygges ofte av produsentens testteknikk-team og lar seg ikke alltid lett overføre.

Alternativer:

  • Du eier fiksturene: be om dem tilbake som del av overføringen
  • Produsenten eier fiksturene: replikere dem hos den nye produsenten (typisk 4 til 8 uker NRE)
  • Modulære fiksturer: enklere å replikere

Planlegg for fiksturreplikeringstid i overføringstidsplanen.

Signeringsnøkler

Fastvare-signeringsnøkler, secure boot-nøkler og PKI-rotnøkler må overføres gjennom kontrollert escrow, ikke via e-post.

Et brukbart mønster:

  • Nøkler holdes av kjøper i HSM
  • Produksjonslinjen får tilgang til signering via API
  • Overføring betyr å endre API-tilgang, ikke å overføre selve nøklene

Hvis nøkler lever på den nåværende produsentens linje og ikke i din HSM, er det et tegn på at sikkerhetsarkitekturen trenger arbeid før overføringen.

Per-enhet-sporbarhetsdata

Eksporter per-enhet-sporbarhetsdatabasen før overføring. Dette er din journal over hva som er sendt, med hvilken fastvare, mot hvilke signeringsnøkler. Du kan trenge det år senere for sikkerhetsoppdateringsvarsler eller garantikrav.

Pilot hos den nye produsenten

Kjør en pilotbatch hos den nye produsenten før du legger om produksjon. Piloten validerer:

  • DFM-gap mellom de to linjene (komponentplasseringstoleranser varierer mellom maskiner)
  • Nøyaktighet i testfiksturreplikering
  • Tro mot provisjoneringsflyt
  • Justering av komponentinnkjøp

Pilotbatch typisk 100 til 500 enheter. Sammenlign med golden samples fra den nåværende produsenten.

Omleggingsplan

Vanlige mønstre:

  • Kald omlegging: stopp primær, start sekundær på neste batch (mest risikabelt)
  • Faseinndelt omlegging: del allokering 70/30 eller 50/50 i noen batcher, skift til 100 prosent over tid (lavere risiko)
  • Parallellkjøring: begge linjer bygger for én batch, sammenlign resultater (høyest kostnad, laveste risiko)

For produkter med høy innsats er faseinndelt omlegging standard.

Tidspunkt for varsling

Varsle den nåværende produsenten når du har dokumentene dine og en pilottidsplan. Tidligere varsling gir dem mer tid til å være lite hjelpsomme.

Hvordan god overføring ser ut

  • Dokumentasjon komplett før varsling av nåværende produsent
  • Testfiksturer replikert hos ny produsent før pilot
  • Pilotbatch kjørt og sammenlignet med golden samples
  • Faseinndelt omlegging, ikke kald
  • Per-enhet-sporbarhetsdata eksportert og arkivert
  • Signeringsnøkler aldri reist via e-post

Ta dette i produksjon

Jobber du med filen eller testforberedelsen denne artikkelen omhandler, ser vi gjerne over det du har.