Other Parts Discussed in Thread: CC3230SF, CC3235SF, SYSCONFIG
器件型号: CC3230SF
Thread 中讨论的其他器件: CC3235SF、 SysConfig
尊敬的 TI 支持团队:
我们目前正在生产模式下使用 CC3230SF、并正在使用安全文件系统进行 OTA 更新。
在我们最近的测试中、我们注意到我们的定制供应商/代码签名证书(用于对 ota.cmd 清单进行签名并生成 te ota.sign 文件)已过期。 然而、令我们惊讶的是、CC3230SF 仍然能够成功验证签名并安装 OTA 更新、而不会引发任何安全警报。
我们发现了一些较旧的论坛帖子、这些帖子表明 NWP 可能会出于代码签名的目的忽略到期日期、以防止设备在现场闪烁。
您能否就 OTA 和安全文件系统操作期间的 NWP 行为阐明以下几点:
-
代码签名证书:CC3235SF 网络处理器在验证 ota.sign 文件时是否有意忽略代码签名证书的到期日期(“非“字段)?
-
目录中的根 CA:是否同一逻辑适用于存储在证书目录中的根 CA? 如果根 CA 过期、设备是否仍接受来自它的签名?
-
未来行为:假设我们可以继续使用过期代码签名证书在现场更新我们的设备是否安全、或者是否有计划在将来的 Service Packs/ROM 更新中强制执行到期日期?
对此有一个明确的答案、将极大地帮助我们规划长期 OTA 迁移策略。
提前感谢您的支持!
此致
Thomas