你(们)好,
我正在使用 BOOSTXL-CC3135和最新的 SDK simplelink_cc32xx_sdk_5_30_00_08,我成功地集成了 AWS SDK 以运行车队配置服务。
建议的用于生成 CSR 的 AWS 解决方案基于 mbedTLS 堆栈,因为我有内存限制,所以我想迁移以使用 NWP 的加密实用程序。
基本上,流程是:
-生成 RSA-2048私钥
-从私钥开始生成 CSR。
注意:生成的私钥对于设备必须是永久性的,不可更改的,并且必须是与 AWS 服务器的次要连接所必需的。
在简化用户指南中,我发现 NWP 仅支持索引为零@ref SL_NETUTIL_crype_services_IOT _reserved_index 的 ECC 密钥对机制(内置设备唯一密钥 SECP256R1),
但我只有读取公钥的权限,因此如何检索私钥?(设备唯一密钥)。
否则,我能否生成 RSA-2048私钥并将其安装在特定索引上? CSR 是否使用子选项@ref SL_NETUTIL_crypto_CERT_SIGNE_and_SAVE 使用已安装的私钥进行签名?
感谢你能抽出时间。
此致,
里达·马斯托 URI。