器件型号: CC3551E
尊敬的 TI 团队:
我正在使用基于命令的固件开发 CC35xx 器件、并尝试与公共代理建立安全的 MQTT 连接 (TLS)。
目标代理详细信息:
*经纪商: test.mosquitto.org
*端口:8884(带客户端证书的 TLS)
1.在 Windows 上安装 OpenSSL 并生成证书:
* client.key
* client.csr
* client.crt(通过 Mosquitto 测试服务器签名)
* mosquitto.org.crt(CA 证书)
2.已使用 OpenSSL 验证 TLS 连接成功:
*`openssl s_client -connect test.mosquitto.org:8884 -cert client.crt -key client.key -CAfile mosquitto.org.crt`
*握手成功完成(验证返回码:0)
3.将证书转换为 DER 格式供设备使用:
* client.der
* client_key.der
* ca.der
其他实现详细信息:
1.我计划使用 NVS(非易失性存储)将证书存储在内部闪存中。
*需要以下方面的指导:
*在闪存中存储证书文件的正确方式(NVS 与文件系统)
*证书是否应该写为原始二进制 Blob 或使用特定的文件结构
*存储在闪存中时的任何对齐/大小限制
*固件当前使用 CCS/toolbox 加载
*供应商映像放置在插槽 0 中
*当前未启用 OTA、如果启用、则需要进行哪些更改。
*存储在闪存中的证书如何与应用程序映像交互。
我需要有关使用 AT 命令在 CC35xx 上实现基于 TLS 的 MQTT 的指导。
1. AT 命令的正确顺序是什么?
*将证书上载到文件系统/闪存
*配置安全套接字( TLS 方法,密码等)
*将证书与 MQTT 连接关联
2.证书存储的建议方法是什么:
*对于 NVS 有任何可用的 TI 参考实现?
您能否提供一个参考示例或推荐的配置?
此致、
Vignesh。