This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235SF:TLS 默认为 TLSv1

Guru**** 2589300 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1116505/cc3235sf-tls-defaulting-to-tlsv1

器件型号:CC3235SF

大家好、我们最近注意到、我们的器件在使用企业安全时默认为 TLSv1.0。 我的理解是、根据 NWP 编程指南(SWRU455A)、默认情况下、握手应以 TLS1.2开头、如果 TLS1.2对服务器和客户端都不可用、则应从 TLS1.2降级。 使用企业安全时、我们有:

secParams->Type = sl_WLAN_SEC_TYPE_WPA_ENT;

secExtParams->EapMethod = sl_WLAN_ENT_EAP_METHOD_TLS;

我们不会以其他方式限制 TLS 方法或密码套件。 此外、它不仅显示为默认设置 TLSv1.0、而且显示为唯一受支持的版本、因为当 AP 上禁用 TLS1.0时、器件将无法再进行连接/身份验证。

我们使用的是 SDK 5.30.00.08和 sp_4.12.0.1_3.7.0.1_3.1.0.26。

对此有何见解?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    当前的 CC32xx 器件仅支持 TLS 1.0的 EAP 安全性。 目前、无法将 TLS 1.1或 TLS 1.2与 EAP 一起使用。 套接字通信支持 TLS 1.2。 根据 TI 之前的一些声明、目前没有计划在当前器件(CC3220或 CC3235)上为 EAP 添加 TLS 1.2。

    我认为您有两个选择:

    • 在 RADIUS 服务器上启用 TLS 1.0
    • 更新了...

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗯、这当然很有趣。 谢谢。