This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235SF:供应商证书目录和代码签名

Guru**** 2553260 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1086025/cc3235sf-vendor-certificate-catalog-and-code-signing

部件号:CC3235SF

大家好,我们正在评估我们的证书选项,并且在代码签名证书链方面存在一些问题。 值得注意的是,在尝试使用此链编程时,我们在编程过程中遇到 FS_ERROR_signature 错误。

下面是整个链:

下面是根 CA 目录:

从 CA 目录创建的 lst 和 signed bin:

OTP 文件:

MCU 签名详细信息(test-key.pem 是用于生成证书文件的 RSA 2048私钥):

设备上安装的证书链:

可信根证书目录:

以及相应的编程故障错误:



注意:证书链全部为2048,但根为3072。 我知道代码签名证书需要2048,但整个链是否也限制在这一大小?

此外,我还成功地签署了 MCU,并使用自生成的证书和密钥(使用根 CA 目录 cs_ca.der 中的另一个 CA,即2048)对设备进行了编程,因此证书目录或 OTP 文件似乎没有问题。 有什么想法可能导致此故障?

谢谢。