This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3200:https 服务器连接的安全参数

Guru**** 2925550 points

Other Parts Discussed in Thread: CC3200MOD, SHA-256, CC3200, CC3200SDK

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/635134/cc3200-security-parameters-for-https-server-connection

器件型号:CC3200
主题中讨论的其他部件: SHA-256

您好!

我的客户正在使用 CC3200MOD 并希望将其连接到 https 服务器。

服务器端的安全规范:
-协议:TLS1.0
-认证参数:密钥 RSA 2048bits,哈希算法 SHA-256
-使用 DV 认证
-请参阅连接的 sec.png,该文件在浏览器连接到服务器时由 PC 浏览器获取。



客户端:
-使用 CC3200示例代码。
C:\ti\cc3200SDK_1.3.0\cc3200-sdk\docs\examples\http_client_demo

客户想知道应该使用哪些安全参数(在行317的下面的头文件中定义)来连接此服务器。
C:\ti\cc3200SDK_1.3.0\cc3200-sdk\simplelink\include\socket.h

下面是 Wiki 页面中显示的示例代码。
http://processors.wiki.ti.com/index.php/CC3200_HTTP_Client_Demo


  /*安全参数*/

  sparams.method.secureMethod = SL_SO_SEC_METHOD_TLSv1_2;

  sparams.mask.secureMask = SL_SEC_MASK_TLS_RSA_ITH_AES_256_CBC_SHA;

  strncpy (sparams.cafile、sl_SSL_CA_CERT、sizeof (sl_SSL_CA_CERT));

  sparams.privkey[0]= 0;

  sparams.cert[0]= 0;

  sparams.dhkey[0]= 0;

  HTTPCLI_setSecureParams (&sparams);


谢谢、此致、
Kot

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    你(们)好

    如果您只是不设置安全掩码和方法、则 CC3200可以与服务器进行完全协商、哪一个是最佳的。

    亚伦
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Aaron、

    感谢您的回复。
    您能否详细介绍一下客户应该做什么?

    只需将方法和掩码设置为零即可?

      /*安全参数*/

      sparams.method.secureMethod = SL_SO_SEC_METHOD_TLSv1_2;              <=设置为‘0’?

      sparams.mask.secureMask = SL_SEC_MASK_TLS_RSA_ITH_AES_256_CBC_SHA;  <=‘0’?

      strncpy (sparams.cafile、sl_SSL_CA_CERT、sizeof (sl_SSL_CA_CERT));

      sparams.privkey[0]= 0;

      sparams.cert[0]= 0;

      sparams.dhkey[0]= 0;

      HTTPCLI_setSecureParams (&sparams);

    包括在 HTTPCLI_CONNET()下面的代码的其它部分可以保持原样?

    HTTPCL_CONNECT (&CLI、(struct socaddr *)&addr、HTTPCL_TYPE_TLS、NULL);


    谢谢、此致、
    Kot

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    我认为这应该起作用。 如果 HTTP 客户端库设置为0、则不会设置方法和掩码。

    亚伦