Samenvatting

  • Documenteer alles wat de huidige fabrikant heeft voordat u hem op de hoogte stelt van de wijziging.
  • Testfixtures en golden units zijn vaak het lastigst om over te dragen.
  • Ondertekensleutels moeten via escrow worden overgedragen, niet per e-mail.
  • Voer een pilot uit bij de nieuwe fabrikant voordat u overschakelt.

Documenteer eerst alles

Voordat u de huidige fabrikant vertelt dat u vertrekt, documenteer wat zij hebben. Ze kunnen minder behulpzaam worden zodra ze weten dat het contract eindigt.

Wat te documenteren:

  • Nieuwste BOM met alle MPN's en goedgekeurde alternatieven
  • Nieuwste gerbers, ODB++, IPC-2581
  • Assemblagetekening, mechanische tekening, verpakkingsspecificatie
  • Testplan, FCT-vectorlijst, CAD van de testfixture als u eigenaar bent
  • Firmware-binary, toegang tot source-repo, lijst van signingsleutels
  • PKI-structuur voor secure provisioning
  • Export van traceabilitydata per unit
  • Componentlotgegevens van de afgelopen 6 maanden
  • Yield- en defectgegevens van de afgelopen 6 maanden

Leeft iets hiervan alleen bij de fabrikant, haal nu een kopie.

Testfixtures

Testfixtures zijn het moeilijkst over te dragen. Custom bed-of-nails- of edge-connector-fixtures worden vaak gebouwd door het testengineeringteam van de fabrikant en zijn niet eenvoudig over te brengen.

Opties:

  • U bezit de fixtures: vraag ze terug als onderdeel van de overdracht
  • Fabrikant bezit de fixtures: repliceer ze bij de nieuwe fabrikant (doorgaans 4 tot 8 weken NRE)
  • Modulaire fixtures: makkelijker te repliceren

Plan tijd voor fixturereplicatie in het overdrachtsschema.

Signing keys

Firmware-signingsleutels, secure-boot-sleutels en PKI-rootkeys moeten via gecontroleerd escrow overgedragen worden, niet via e-mail.

Een werkbaar patroon:

  • Sleutels door koper bewaard in HSM
  • Productielijn benadert signing via API
  • Overdracht betekent het wijzigen van API-toegang, niet het overdragen van sleutels zelf

Leven de sleutels op de lijn van de huidige fabrikant en niet in uw HSM, dan is dat een teken dat de security-architectuur werk vergt voor de overdracht.

Traceabilitydata per unit

Exporteer de traceabilitydatabase per unit voor de overdracht. Dit is uw register van wat is uitgeleverd, met welke firmware, tegen welke signingsleutels. U heeft het mogelijk jaren later nodig voor security-updatekennisgevingen of garantieclaims.

Pilot bij de nieuwe fabrikant

Doe een pilotbatch bij de nieuwe fabrikant voor u overschakelt. De pilot valideert:

  • DFM-verschillen tussen de twee lijnen (plaatsingstoleranties verschillen tussen machines)
  • Nauwkeurigheid van fixturereplicatie
  • Fideliteit van de provisioning-workflow
  • Afstemming van componentsourcing

De pilotbatch is doorgaans 100 tot 500 units. Vergelijk met golden samples van de huidige fabrikant.

Overgangsplan

Gangbare patronen:

  • Cold cutover: stop de primaire, start de secundaire bij de volgende batch (meest risicovol)
  • Gefaseerde cutover: verdeel allocatie 70/30 of 50/50 voor enkele batches, schuif over een aantal weken naar 100 procent (lager risico)
  • Parallelle run: beide lijnen bouwen voor een batch, resultaten vergelijken (hoogste kost, laagste risico)

Voor high-stakes producten is gefaseerde cutover de standaard.

Timing van kennisgeving

Licht de huidige fabrikant pas in zodra u uw documenten en een pilottijdlijn heeft. Vroeger meldden geeft hun meer tijd om onbehulpzaam te zijn.

Hoe een goede overdracht eruitziet

  • Documentatie volledig voor kennisgeving aan de huidige fabrikant
  • Testfixtures gerepliceerd bij de nieuwe fabrikant voor pilot
  • Pilotbatch gedraaid en vergeleken met golden samples
  • Gefaseerde cutover, geen cold
  • Traceabilitydata per unit geexporteerd en gearchiveerd
  • Signing keys reisden nooit via e-mail

Breng dit naar productie

Werkt u aan het bestand of de testvoorbereiding die dit artikel behandelt? Wij bekijken graag wat u heeft.