This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235S:部署设计-现场更新 WiFi-ENT 凭据-人们是如何做到的?

Guru**** 2539500 points
Other Parts Discussed in Thread: CC3235S

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/991283/cc3235s-design-for-deployment---updating-wifi-ent-credentials-in-the-field---how-have-people-done-this

器件型号:CC3235S

这不是 TI 编程问题-而是设计/部署问题。 假设我有一个使用 CC3235S for WPA2-ENT 的良好实施的医院设备、我们显然可以在初始设置期间加载专用证书(等等)、但很显然、客户会不时更改 PUBLIC /RADIUS 凭据。 可以使用 USB 和其他技术、但我预见这些技术支持会带来巨大的难题。 我们的设备未连接到患者、也不是特别"重要"-我们只需要 WiFi-Enterprise、因为这就是客户的需求。

我想一下我的简单 WiFi 刻度或恒温器的设计-我在 Android 或 Apple 手机上加载了一个应用程序。 由于手机连接到'WiFi'、手机应用程序会要求我对设备执行物理操作(按住按钮等)、然后手机应用程序会自动配置设备以启用 WiFi 访问。 我想手机会通过将其凭据克隆到量表中来"欺骗"。 有一些安全问题需要考虑、但这是一个不同的主题。

我不是 WiFi 企业领域的专家、但假设通过 WiFi-ENT 连接的手机应用程序可以获得公共物品、比如服务器的公共证书、这是否合理? 我不担心 EAP 用户或密码字符串-人类可能会在应用程序上键入这些字符、但"二进制证书"的想法每年都会发生变化(或在"医院遭到黑客攻击的紧急情况"中)、这是一种可怕的长期支持担忧! 我们完全愿意支付第三方工具的费用、以帮助解决这一持续的现场维护问题。 是否有任何人拥有这种长期支持经验? 有什么建议?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    请参阅 SDK 中的 OTA 示例(本地和云)、了解更新器件内容(证书只是可用于更新的用户文件)的选项。

    通常 、手机 的操作系统不会与应用程序共享有把握的信息。 用于验证服务器证书的根 CA 是应用程序可以单独获取并提供给设备的证书。 每个连接都不会更改该值。

    BR、

    Kobi

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    好的、我本来希望有其他东西-过去、我们有大量商业客户端需要安装数百个器件、但 TI 建议拒绝 OTA 设计(临时虚假接入点)。 我们被迫添加了一个 USB 选项(实际上重新设计了一个标签以暴露用于制造的隐藏 USB)。 我同意尝试让手机共享凭据可能会充满断续和 gotchas -或更像正常工作、直到某些手机软件更新导致其停止工作。 我们将寻找其他解决方案。