This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3200:无法使用 TLS 1.2证书连接到网络

Guru**** 2587365 points
Other Parts Discussed in Thread: CC3200, CC3200SDK

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/949063/cc3200-unable-to-connect-to-the-network-with-tls-1-2-certificate

器件型号:CC3200

您好!

我们的一位客户使用 EAP MSCHAPv2连接到他们的 WiFi 网络、为期一年。 现在他正在将 RADIUS 服务器证书从 TLS 1.0升级到 TLS 1.2

CC3200无法连接到网络、并在 TLS 1.2的 RADIUS 服务器事件日志中显示以下错误消息

"客户端和服务器无法通信、因为它们不具备通用算法"

我们使用的是服务包:CC3200SDK_1.3.0

编译版本2.10.0.0.31.5.0.2.1.2.1.0.3.37

请帮助我们解决此问题。

此致、

Sundar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Sundar、

    设置 EAP 连接时,EapMethod 的代码中有哪些设置? 它是否只是 SL_ENT_EAP_METHOD_PEAP1_MSCHAPv2?

    您能否从器件收集 NWP 日志、以便我可以查看 CC3200从其末尾报告的错误? 有关说明、请参阅 NWP 用户指南的第20.1节: http://www.ti.com/lit/swru455

    还可以从 RADIUS 服务器的侦听端口收集数据包捕获吗? 查看 EAP 流量以及握手中出现的问题对于调试很有用。

    此致、

    Michael

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

     您好、Michael、

    感谢您的参与。 我们在配置 WiFi (PEAP-MSCHAP)时仍面临问题

    我们使用 TI 库进行配置、我们在 Web 浏览器中使用 mysimplelink.net 链接并配置器件。

    CC3200和接入点之间的数据包捕获功能已附加。 根据第一个客户端 hello、看起来 cc3200正在使用 TLS1.0。

    客户正在使用 Server 2012 R2上的网络策略和访问服务器(NPS)、颁发给服务器的证书使用 SHA256。

    我们的器件位于客户站点、我们无法获取 NWP 日志。

    请使用上述信息帮助我们解决问题。

    此致、

    Sundar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    忘记附加数据包 capturee2e.ti.com/.../senso_2D00_pcap.zip

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Sundar、

    所提供的数据包捕获显示 CC3200已成功连接到网络。 话虽如此、它仍在捕获的握手中使用 TLS1.0。 您能否提供显示 TLS1.2故障案例的数据包捕获?

    谢谢、
    Michael