This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3200:禁用服务器身份验证后验证 ICE 服务器证书

Guru**** 2487425 points
Other Parts Discussed in Thread: CC3200

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1213776/cc3200-ice-server-certificate-validating-after-disabling-server-authentication

器件型号:CC3200

您好!

我们将 CC3200用于物联网设备、并绕过了 WiFi PEAP MSCHAP 身份验证的证书。

它已经工作了一年。 一旦我们的客户在 ICE 服务器上安装了 PEAP 证书、所有设备都将与网络断开连接。

我们检查了 ICE 服务器、并显示以下错误消息。 绕过证书后、设备似乎会尝试验证证书。

您对解决此问题有什么建议吗?

此致、

Sundar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您在器件上遇到了什么错误?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    谢谢你的答复。

    我们去了客户端位置、使用和不使用证书都进行了尝试。  

    在这两种情况下、器件均无法连接。 器件在事件处理程序中抛出-102错误。

    以下是他们在 Cisco ICE 服务器上使用的根证书、中间证书和服务器证书。

    它们有根(RSA 2048)、中间证书(RSA 2048)和服务器证书(4096)。

    由于它们使用 PEAP MSCHAP,我们只在设备上安装了 root ca。

    根证书(RSA 2048):

    中间 认证:

    服务器证书(RSA 4096):

    CC3200是否支持这种网络?  我们是否可以绕过证书以使其正常工作?

    此致、

    Sundar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    很遗憾、-102 (SL_ERROR_CON_MGMT_STATUS_UNSPECIFIC)无法提供有关问题根源的足够信息。

    请提供无线(802.11)监听器日志(例如使用 Wireshark)和/或 NWP 日志(请参阅 /cfs-file/__key/communityserver-discussions-components-files/968/CC3100-_2600_-CC3200-Capture-NWP-Logs-_2D00_-Texas-Instruments-Wiki.pdf)。

    您是否正在使用最新的 SP?

    sl_WlanConnect 的返回代码是什么?

    Br、

    Kobi.

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Kobi:

    客户已 在其 ISE 服务器上将其 SHA1证书更新为 SHA2。

    我们在器件中使用1.2.0 SDK 版本、并绕过器件中的证书。  

    如果我更新到1.5.0 SDK 并绕过证书、是否能解决此问题?  

    我们正在尝试从客户端获取 NWP 日志。  

    此致、

    Sundar

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我不确定问题的根源是什么。 我们需要查看日志(希望 NWP 日志足够好)