This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235SF:验证 FileSystem 中任何证书的信任证书链

Guru**** 2559860 points
Other Parts Discussed in Thread: CC3235SF

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1015205/cc3235sf-verification-of-certificate-chain-of-trust-for-any-certificate-in-filesystem

器件型号:CC3235SF

你好

假设文件系统中有两个文件包含以下证书(或证书链):

- LocalCA 证书-自签名或由受信任根 CA 签名

- entitya 证书-由 LocalCA 签署的证书

 SDK 中是否有任何函数可调用以验证 entitya 证书与 LocalCA 证书的有效性?

一般而言、我希望通过 entitya cert 加载公钥

SL_NetUtilCmd (SL_NETUTIL_crypto_CMD_INSTALL_OP...) -但我想确保我获得的证书是由我的 LocalCA 签名的。

提前感谢

第页

电源 如果文件内部包含整个证书链则更好 -例如、entitya 文件将包含 entitya cert 和 EntityCA (entitya 由 EntityCA 签名、EntityCA 由 LocalCA 签名)。 问题还在于  、如果在文件上调用 sl_NETUTIL_crypto_CMD_INSTALL_OP 命令时内部有多个证书、会发生什么情况。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    遗憾的是,没有直接的方法可以根据根 CA 验证证书。 CC3235旨在为您自动执行此操作、这是 TLS 和文件身份验证的服务器链验证的一部分、但没有用于手动执行证书检查的 API。

    此致、

    Michael

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    如果您还想将非对称加密用于其他目的(不是 TLS、而不是文件身份验证)、则问题就会开始。

    是否有添加 此功能的计划? 还是应该 尝试将 mbedTLS 移植到 CC3235SF?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    如果您希望能够在应用程序中验证证书、则移植 mbedTLS 或其他一些加密库可能有意义。 我们不打算将此类功能添加到 API 中。

    此致、

    Michael