工具/软件:
我将 SimpleLink SDK 与 CC3120 配合使用、并与指定进行身份验证的根 CA 建立 TLS 连接、同时禁用可信证书目录。 我想知道 SimpleLink SDK 如何对根证书进行身份验证。 它是否仅使用公钥? 还是查看整个证书?
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
您好、Chris、
链中的每个证书都由链中的下一个(立即或根)证书签名。 使用下一个证书的公共密钥验证签名(对于根证书,只需使用其自己的公共密钥)。 当客户端对服务器的证书链进行身份验证时、客户端应该拥有服务器的根 CA 证书(使用私钥进行自我签名)并执行前面的步骤。 对于 TLS(可选)、客户端还会检查证书的到期日期、以及根 CA 是否位于受信任目录中(也是可选)。
有关更多信息、请参阅证书处理手册的第 1.2、1.5.2 和 1.5.2.1 节。 我已经在此处 再次链接了链接 、以供您参考。