Other Parts Discussed in Thread: CC3235SF, UNIFLASH
器件型号: CC3235SF
Thread 中讨论的其他器件: UNIFLASH
尊敬的 TI 支持团队:
我正在使用 CC3235SF 通信 AWS IoT 插件 。
我的目标是使用对连接进行身份验证 仅亚马逊根 CA 1. 作为信任锚、特别是绕过传统的 Starfield Class 2 / G2 交叉签名链。 尽管我做了很多努力、网络处理器 (NWP) 仍会返回错误 –688 (ASN_NO_SIGNER_E) 安全身份验证。
当前环境和配置:
-
硬件: CC3235SF
-
SDK/Service Pack:simplelink_cc32xx_sdk_6_10_00_05/sp_4.13.0.2_3.7.0.1_3.1.0.26
-
端点: 使用 ATS 要求的端点
xxxx-ats.iot.us-west-2.amazonaws.com()。 -
根 CA 文件: DER 格式的 AmazonRootCA1、通过 UniFlash 刷写。
-
套接字设置: *
SLNETSOCK_SEC_ATTRIB_DISABLE_CERT_STORE设置为 1. (确保不使用内部 Starfield 存储)。-
SLNETSOCK_SEC_ATTRIB_DOMAIN_NAMEATS 端点。
-
我已经确认证书是自签名版本、器件时钟同步。
问题: 应如何配置 AWS IoT 插件 要信任独立的 Amazon Root CA 1 der/PEM 文件作为主要信任锚?