This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3220SF:支持证书目录和 OTP 签名中的 SHA2

Guru**** 2501515 points
Other Parts Discussed in Thread: CC3220SF, CC3235SF, CC3220S, CC3235S

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1546792/cc3220sf-support-for-sha2-in-certificate-catalog-and-otp-signing

器件型号:CC3220SF
主题中讨论的其他器件: CC3235SFCC3220SCC3235S

工具/软件:

您好:

我对我的设备的安全性有一些担忧、特别是与继续使用 SHA1 有关。 如果可能、我更希望避免在我们的签名流程中使用 SHA1。

我已经阅读了 有关 OTP 和证书目录生成的 TI 指南、目前、我们使用-fmt BINARY_SHA1的选项遵循默认过程vendor_key.pem

虽然我知道签名是使用 RSA 创建的、用于对哈希进行加密、但我认为对 SHA1 的担忧仍然有效。 因此、我想问:
是否可以-fmt BINARY_SHA2在 CC3220SF 器件上使用?

如果支持 SHA2、是否需要使用相同的-fmt选项对 OTP 和证书目录进行签名?

我的担忧来自文档中的以下行:

“对于 CC3220S 和 CC3220SF、证书目录必须使用 SHA1 格式进行签名。 对于 CC3235S 和 CC3235SF、证书目录必须以 SHA2 格式签名。“

提前感谢您的支持。

此致、
Samuel Simões á lez

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Samuel、

    感谢您就该主题提出意见。

    对于 CC3220SF 器件、不支持使用 SHA2 对证书目录进行签名。

     CC323xS/SF 器件上支持 SHA2。 这就是为什么文档是明确的关于签名格式。

    谢谢、

    Santhosh

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢 Stanthosh 的澄清Slight smile