Thread 中讨论的其他器件:CC3200、 CC3200SDK
您好!
我对 HTTPS CA 有疑问。
我使用示例代码- http_client 并添加 SSL 函数。
似乎需要将 CA 文件(.cer)写入闪存。
但据我所知、CA 文件将过期三个月、我们的服务器将自动更新它。
是否有任何方法(API)使用来自主机的 CC3200自动更新 CA?
或者、作为 https 客户端、CC3200可以跳过 CA 证书吗?
此致、
法
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
您好!
我对 HTTPS CA 有疑问。
我使用示例代码- http_client 并添加 SSL 函数。
似乎需要将 CA 文件(.cer)写入闪存。
但据我所知、CA 文件将过期三个月、我们的服务器将自动更新它。
是否有任何方法(API)使用来自主机的 CC3200自动更新 CA?
或者、作为 https 客户端、CC3200可以跳过 CA 证书吗?
此致、
法
大家好、Kevin、
感谢您的回复。
但是,如果我们的服务器无法足够快地发送提醒,则当根 CA 到达过期日期时,可能会导致错误。
我们的产品用于卖家字段、因此我们每秒都可以进行订购。
因此、我们期望 CC3200在检查原始根 CA 是否过期后自行更新新根 CA。
或者、CC3200是否可以通过任何方式(设置)信任所有 CA 证书? 因此、我们不必将任何根 CA 放入闪存中。
此致、
法
大家好、Kevin、
很抱歉、我的问题没有明确说明。
我们使用的是 http 客户端演示示例(SDK1.3)。
添加代码片段 以启用安全连接、请参阅以下链接。
http://processors.wiki.ti.com/index.php/CC3200_HTTP_Client_Demo
作为客户端、我们需要从服务器检查和验证 CA、之后、我们可以成功连接到服务器。
为此、我们需要将根 CA 放入闪存中、并在根 CA 过期时下载新的根 CA。
但下载新的根 CA 需要大量工作、因为我们的产品将在卖家端分发。
是否有任何方法可以在没有条件的情况下从服务器信任 CA?
我们不能使用任何安全连接(http)、因为它对我们的服务器端是不安全的。
谢谢!
此致、
法