工具/软件:
我们的器件使用 CC3100 Wi-Fi 芯片时遇到问题。 当使用 Amazon Root CA 证书将与 Amazon 交叉签名的 Starfield 服务器证书发送到 CC3100 进行验证时、就会出现该问题。 服务器证书具有多个信任锚、CC3100 似乎无法从多个可用选项验证正确的信任路径。 但是、它在使用 Starfield 2 类根 CA 证书(这是受信任路径之一)时成功地验证了证书。 但是、当我们使用 OpenSSL 测试与 Amazon Root CA 相同的服务器证书时、它能够成功验证服务器证书的信任链。 下面提供了 SSLlabs.com 上列出的服务器信任路径。
是否有人遇到过与 CC3100 类似的问题、是否有任何已知的解决方案或权变措施来确保 CC3100 在存在多个信任锚时正确识别和验证相应的信任路径? 如有任何指导或建议、将不胜感激。 谢谢!
信任路径:
