This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] SIMPLELINK-CC3220-SDK:生成 CC3220SF 主机应用程序安全映像的过程?

Guru**** 2589245 points
Other Parts Discussed in Thread: CC3220SF, UNIFLASH, CC3120

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/642865/simplelink-cc3220-sdk-procedures-to-generate-cc3220sf-host-application-secure-image

器件型号:SIMPLELINK-CC3220-SDK

您好!

我有 CC3220SF 软件在 开发模式下工作、现在我正在尝试创建生产映像。

我正在阅读文档“SWRU469A”(UniFlash CC3120、CC3220 SimpleLinkTmWi-FiRegistered和 Internet-on-a-chipTm解决方案 ImageCreator 和编程工具)。 在第5.7.1.1节中、ImageCreator 提供了两种添加主机应用的方法。 我更喜欢使用第二种方法(在下图中标记)。 我有不带 SHA 的 host_file。 我的问题是如何生成 DER 格式的私钥?

生成 DER 格式的私钥文件后、生成 host_final 文件的其他步骤是什么? 是否有任何文档显示了详细的过程?

提前感谢、

阿尔

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    您可以将 out_OF_Box UG、swru473、第9.3段视为使用 CCS 构建 OOB 项目的参考

    请参阅下面的屏幕截图、您需要在文件系统上选择与签名密钥匹配的证书文件、然后在私钥文件名下、浏览并选择匹配的密钥。

    我将 dummy-root-ca-cert 作为证书添加到文件系统中,并选择它作为证书。 然后、我选择了密钥下的匹配 dummy-root-ca-ccert-key

    Shlomi

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Shlomi。

    感谢您的回复。

    我按照您的步骤将"Signature File Name"更改为"Private Key File Name"、然后选择"dummy-root-ca-cert-key"文件、然后单击"Write"按钮。 但是、当我返回检查"mcuflashimg.bin"属性并发现"private Key File Name"本身已更改为"Signature File Name"时、

    我在 OOB_SF_FreeRTOS 项目上执行了上述操作、结果相同。

    有什么想法、为什么它本身变回"签名文件名"?

    谢谢、

    阿尔

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    顺便说一下、当我进行上述实验时、UniFlash 未连接到电路板。 它会产生什么影响吗?

    阿尔
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    您不必连接 Uniflash 即可更改项目中的任何配置。

    是的、 由于现在已经创建了签名、预计它将更改为"签名文件名"。

    这不应该是一个问题。

    现在有什么问题?

    Shlomi

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Shlomi。

    感谢您的回复。 当我再次返回检查时、它没有保持为"私钥文件名"、这一点让人有点困惑。 我昨天试过,它在工作。

    该示例使用 TI 的虚拟证书和密钥("dummy-root-ca-cert"和"dummy-root-ca-cert-key")。 现在的问题是:

    如何生成我自己 的证书文件? 是否有详细的程序或文档?

    谢谢、

    阿尔

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗯、您可以使用 OpenSSL 实用程序或您可以找到的任何其他工具。

    您只需创建 CSR (证书签名请求)并开始由真正的 CA (如 VeriSign)进行签名的过程。

    当您返回证书链时、请不要忘记删除游乐场目录并使用真实的目录。

    此致、

    Shlomi