大家好、我们最近注意到、我们的器件在使用企业安全时默认为 TLSv1.0。 我的理解是、根据 NWP 编程指南(SWRU455A)、默认情况下、握手应以 TLS1.2开头、如果 TLS1.2对服务器和客户端都不可用、则应从 TLS1.2降级。 使用企业安全时、我们有:
secParams->Type = sl_WLAN_SEC_TYPE_WPA_ENT;
secExtParams->EapMethod = sl_WLAN_ENT_EAP_METHOD_TLS;
我们不会以其他方式限制 TLS 方法或密码套件。 此外、它不仅显示为默认设置 TLSv1.0、而且显示为唯一受支持的版本、因为当 AP 上禁用 TLS1.0时、器件将无法再进行连接/身份验证。
我们使用的是 SDK 5.30.00.08和 sp_4.12.0.1_3.7.0.1_3.1.0.26。
对此有何见解?