This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235S:证书文件位置

Guru**** 1624225 points
Other Parts Discussed in Thread: UNIFLASH
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1241606/cc3235s-certificate-file-location

器件型号:CC3235S
主题中讨论的其他器件:UNIFLASH

我将使用 WPA Enterprise 连接到接入点。

SWPU332A (https://www.ti.com/lit/ug/swpu332a/swpu332a.pdf?ts=1687676453027)在"2.5.2安装服务器的根 CA"中指出、它应定义根证书文件名:

#define SSL_SERVER_ROOT_CA_CERT "server-ROOT-ca-cert"

此定义在 SDK 源代码中和 network_terminal 示例中均未使用、我认为我倾向于对其进行修改以连接到接入点。

有人能帮我找到缺失的链接吗?

SWPU332A 与示例如何搭配使用?

器件上的固件如何知道在文件系统中的哪个位置可找到正确的证书?

我是否需要仅将证书文件位置用作 SWRU455M 中的状态  

  • /sys/cert/ca.der -用于服务器身份验证的 CA
  • /sys/cert/client.der -可选、如果服务器请求客户端身份验证
  • /sys/cert/private.key -可选、如果服务器请求客户端身份验证

一切都好吗?

非常感谢  

克里斯

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    您参考的文档适用于 TLS 连接的证书、而不是企业证书。 对于企业、您需要参考 您提到的 SWRU455M。 企业版需要3个文件、根 CA、客户端证书及其匹配密钥。 这些编程在您所述的保留名称上、以及连接期间系统地址上的这些保留名称上。 您还需要连接到企业(在连接命令上添加企业参数。 对于网络终端示例、这也受支持。

    此致、

    什洛米

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好,Shlomi

    非常感谢。  

    我已经存储了具有正确位置和文件名的证书。

    在尝试将参数传递给 network_terminal 应用程序时、也不清楚实际应该输入什么内容。

    我输入以下信息:

    wlanconnect -s "xyz"-t WPA2 -ent

    现在终端现在需要密码、但我认为它将在企业模式下使用证书而不是密码。 我错了吗?

    [cmd Parser]:密码无效。

    另一个想法是添加配置文件、但需要提供用户名。

    我该怎么做?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    我没有办法自行测试、但我认为您需要为 PEAP0_MSCHAPv2方法在-ent 后面添加用户名。

    什洛米

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    因为我使用的是 EAP TLS (如果有证书),而不是用户名和密码。  当我 为这两者传递伪(因此命令有效)时、终端运行进入超时状态。 网络处理器如何知道它应该使用这些证书?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    网络终端本身已硬编码为  PEAP0_MSCHAPv2、因此需要用户名。 如果要使用 PEAP0_MSCHAPv2以外的特定功能、则需要修改代码。

    NWP 知道要为证书和密钥打开哪些文件、因为文件名已硬编码。 无需从代码外部设置文件、只需通过 Uniflash 刷写文件即可。

    如果要确保文件已被使用、可以获取 NWP 日志并发送给我、以便我对其进行解码。

    要获取 NWP 日志、请参阅 编程人员指南中的第20章

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我已在 cmd_parser.c 中将 EAP 方法更改为 SL_WLAN_ENT_EAP_METHOD_TLS。 日志位于 attachment.e2e.ti.com/.../8357.putty.log

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    这并不好。 我甚至可以看到文件中的 Putty 头文件。 您需要在二进制模式下捕获它、而不需要添加终端实用程序的元数据。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    这与文档中的设置相同。 希望这是 better.e2e.ti.com/.../putty2.log

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    至少有一部分可以解码、比以前更好、但我仍然看不到实际的 EAP 连接。

    您是否可以在 sl_Start()之前开始录制并继续直至建立 POST 连接?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    这是从调试开始(从 CCS)到命令初始化的

    wlanconnect -s "ako"-t WPA2 -p "dummy"-ent "Dummy2"

    我仍使用  SL_WLAN_ENT_EAP_METHOD_TLS、其中应使用证书。 因此、对于用户和密码、我使用"dument"和"dummm2"。

    e2e.ti.com/.../putty3.log

    我们是否有可能安排通话? 我希望这可以大大加快我们的沟通。

    此致

    克里斯

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Chris、您好!

    最新的一条则显示了更多、但仍然不完整。 奇怪。

    不管怎样,请在论坛上给我朋友,我们可以离线。

    什洛米

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好,Shlomi

    我给你发了一个免费的请求。

    您有没有一个示例可以说明您为 WPA Enterprise 触发了哪些 sl_命令(以及传递什么参数)? 我已经做了很多实验,我正在退出的想法。

    感谢您发送编修。

    克里斯

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好,Shlomi

    我没有听到您的任何消息、我不确定我是否按下了友好请求的正确按钮。 您能否快速接受它、如果它起作用、或让我知道、它不起作用?

    非常感谢、此致

    克里斯

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Chris、您好!

    他不知道自己是谁,但他不会相信你的。"  

    此致、

    乔纳森  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Chris、您好!

    刚刚接受了你的友谊。

    基本上、NWP 指南中的4.6.2章节显示了与  PEAP0_MSCHAPv2进行企业连接的代码片段。

    明天再回来、这样我们就可以跟进了。

    什洛米