This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3100:CC3100 未能通过多个信任锚验证服务器证书时出现问题

Guru**** 2606725 points
Other Parts Discussed in Thread: CC3100

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1575083/cc3100-issue-with-cc3100-failing-to-validate-server-certificate-with-multiple-trust-anchors

部件号:CC3100


工具/软件:

我们的器件使用 CC3100 Wi-Fi 芯片时遇到问题。 当使用 Amazon Root CA 证书将与 Amazon 交叉签名的 Starfield 服务器证书发送到 CC3100 进行验证时、就会出现该问题。 服务器证书具有多个信任锚、CC3100 似乎无法从多个可用选项验证正确的信任路径。 但是、它在使用 Starfield 2 类根 CA 证书(这是受信任路径之一)时成功地验证了证书。  但是、当我们使用 OpenSSL 测试与 Amazon Root CA 相同的服务器证书时、它能够成功验证服务器证书的信任链。 下面提供了 SSLlabs.com 上列出的服务器信任路径。

是否有人遇到过与 CC3100 类似的问题、是否有任何已知的解决方案或权变措施来确保 CC3100 在存在多个信任锚时正确识别和验证相应的信任路径? 如有任何指导或建议、将不胜感激。 谢谢!

信任路径:

      

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    基本上、对于 CC3100、您需要设置根 CA 文件、这意味着您只能设置一个文件(锚)。

    使用 Amazon、您可能会得到您建议的几个不同的根 CA、为此、我们创建了一个新的 ServicePack、可以添加几个根 CA。

    在实施方面、它对应用是透明的。

    您只需创建一个带有所需根 CA 证书的 PEM 链接文件、并通过常规 API 对其进行设置。

    根 CA 证书必须是受信任的证书、即自签名的根 CA 证书。

    文件的结构应如下所示、其中顺序不重要、因为它实际上并不是一个链、而只是一个列表:

    ----- BEGIN CERTIFICATE-----

                   :

                   :

    ----- END CERTIFICATE-----

    ----- BEGIN CERTIFICATE-----

                   :

                   :

    ----- END CERTIFICATE-----

    ----- BEGIN CERTIFICATE-----

                   :

                   :

    ----- END CERTIFICATE-----

    附件为 ServicePack、v1.1.15-2.16.0.1。

    它尚未发布、请尝试一下。

    Shlomi

    e2e.ti.com/.../CC3100_5F00_CC3200_5F00_ServicePack_5F00_1.0.1.15_2D00_2.16.0.1.7z

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢 Shlomi 的迅速响应。 关于您提到的服务包:如果尚未正式发布、您是否有路线图或预计发布日期?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    还不是一个可靠的日期,我会告诉你什么时候我们的日期决定,但我认为应该在这个季度

    但我不希望它会发生变化。

    此致、

    Shlomi