This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235SF:EAP-TLS 商业证书提示 CA 未知

Guru**** 2555630 points
Other Parts Discussed in Thread: SHA-256

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1558270/cc3235sf-eap-tls-business-certificate-prompts-ca-unknown

器件型号:CC3235SF
主题中讨论的其他部件:SHA-256

工具/软件:

目前、我们正在使用 cc3235 模块的 EAP-TLS 功能、自签名证书链(包括中间证书)可以成功地与 RADIUS 服务器建立连接。 但是、当使用商业签名证书时、TLS 握手过程会提示出现“unknown CA“错误。 此商业证书包含在 SDK 提供的信任列表中、我们已经验证了它与我们应用中的 TLS 通信的兼容性、从而确认它已被 NWP 识别。 因此、我们希望了解如何在 EAP-TLS 模式下正确验证商业证书。

使用根证书的组织是什么
CN = DigiCert 全局根 G2
OU = www.digicert.com
O =数码证书股份有限公司
C = US

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、陶先生、

    这很可能不起作用。 CC32xx 仅支持 EAP 安全 TLS 1.0。 根据 TLS 1.0 标准、仅支持 SHA-1。 但您的“DigiCert Global Root G2“是 SHA-256 证书。

    1 月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢您的答复。 请查看随附的文件、我们已在其中内部生成证书。 EAP-TLS 可识别自签名的 SHA-256 证书、从而成功连接到访问 point.e2e.ti.com/.../Certificate_2D00_generation_2D00_script.zip

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    好的、感谢您提供使用自签名 SHA-256 证书进行测试的信息。

    您是否已在文件系统(“/sys/cert/ca.der “)中上传 DigiCert CA? 我想是的、但请确认。

    1 月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    是的、我已将 CA 证书放置在适当的位置。 我根据上面附加的文件生成的证书可以成功链接到服务器。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    很难说为什么这样做失败了。 您是否在设备中安装了最新的 ServicePack? 如果是、您可以尝试捕获 NWP 日志。 NWP 日志可以对 TI 员工进行解码、也许他们可以在日志中找到一些线索。 有关 NWP 日志的更多详细信息、请参阅SWRU455 第 20 章。

    等待 TI 方面的回答。 同时、如果 NWP 日志需要、您可以准备该日志。

    1 月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、陶先生、

    您可以捕获和共享 NWP 日志吗? 我想看看是否还有其他有关握手如何失败的详细信息。 具体情况是、根据您向我展示的图像、证书链之所以位于服务器端缺乏信任(我在右上角看到了访问挑战)、因此服务器就是拒绝证书链的服务器。  如果您尚未将 DigiCert Global Root G2 添加到 RADIUS 服务器的信任存储中、是否有方法?