This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3220S:OTA 代码签名:信任路径更改

Guru**** 2487425 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1207643/cc3220s-ota-code-signing-trust-path-change

器件型号:CC3220S

简而言之、问题是"我们可以更改代码签名证书的根(新根的 指纹是设备中闪存的目录的一部分)。"

详细说明:

我们有 VeriSign 签署二进制文件,作为我们制造的一部分,也用于很少的 OTA。

现在、由于支持原因、我们希望迁移至其他供应商、如 DigiCert / Amazon。

设备的闪存包含 VeriSign,目前为止,它用于对映像进行签名。

现在、如果我创建一个由 DigiCert 或 Amazon 根签名并将信任链置于 OTA 中、器件将接受。

注意:此处目录具有此新选择的根的指纹、但闪存不具有实际的新根证书、如果有的话。

提前感谢。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    这是可能的。 您将需要使用 OTA 更新安装新的根 CA 证书(和任何中间证书)。

    通常、这需要将 OTA 分为2部分(首先添加证书、然后安装新的 MCU 映像)。