您好!
我的模块充当 HTML 服务器、并使用自签名证书和相应的密钥。
为了检查连接的 TLS 输出、我使用了以下命令:
$ openssl s_client -connect 10.123.45.1:8443 -tls1_2 -tlsextdebug
CONNECTED(00000004)
Can't use SSL_get_servername
...
---
No client certificate CA names sent
---
SSL handshake has read 1037 bytes and written 536 bytes
Verification error: unable to verify the first certificate
---
New, SSLv3, Cipher is AES256-SHA
Server public key is 2048 bit
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
Protocol : TLSv1.2
Cipher : AES256-SHA
...
openssl 的输出显示没有如下 TLS 扩展名处于活动状态:
* TLS 服务器扩展"重新协商信息"
* TLS 服务器扩展"EC 点格式"
* TLS 服务器扩展"会话票证"
* TLS 服务器扩展"扩展主机密"
1. TI 文档包含有关如何限制使用的密码套件和使用的 TLS 版本的信息。
但是、我在哪里可以找到有关所使用的 TLS 扩展的信息?
2.是否可以启用 TLS 扩展,例如 TLS 服务器扩展"扩展主机密"?
3.不同版本的 NWP 固件文件/服务包中的 TLS 扩展是否有任何更改?
4.输出还表示不支持安全重新协商。
这是否意味着支持不安全的重新协商?
当我使用 R in openssl 检查它时、CC3220模块会关闭连接。
因此、我假设不支持任何类型的 TLS 重新协商。
我对吗?
非常感谢、此致、
罗曼