是否可以设置套接字选项以使用 PSK 连接到服务器?
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
是否可以设置套接字选项以使用 PSK 连接到服务器?
Asaf、您好!
我不确定使用 PSK 连接到服务器到底意味着什么? 您是说设置 TLS 套接字以使用客户端/服务器证书吗? 这可以使用 sl_SetSockOpt()中的现有选项来实现。 有关示例、请参阅安全套接字 SimpleLink Academy 模块的任务3:
https://dev.ti.com/tirex/explore/node?node=AF8lDL29A.MbSvBoBGAJNg__fc2e6sr__LATEST
另外、请参阅 NWP 用户指南的第7.5.3节、了解更多信息:
此致、
Michael
您好!
我想 Asaf 说 的是 RFC4279中的 TLS-PSK。
如果我没有错、CC3xxx 器件不支持此功能。 对于 CC3xxx 器件、有关 TLS-PSK 的一般问题没有意义。 TLS-PSK 专为没有足够资源处理带有证书的 TLS 的设备而设计。 CC3xxx 器件不是这种类型的器件、因此 CC3xxx 不支持 TLS-PSK 是合理的。
您的 TLS-PSK 用例是什么?
来自 RFC4279:
基本上有两个原因可能需要这样做: o 首先、使用预共享密钥可以、具体取决于密钥集、 避免使用公钥操作。 这在 TLS 中很有用 用于具有有限 CPU 的性能受限的环境 电源。 o 第二、预共享密钥可能更方便使用密钥 管理观点。 例如、在封闭环境中 其中大多数连接都是预先手动配置的、 配置 PSK 比使用证书更容易。 另一个例子是当事方已经有一个机制 设置共享密钥、并且可以使用该机制 "引导"一个用于验证 TLS 连接的密钥。
1月