主题中讨论的其他器件: CC3235S、 UNIFLASH
我们 需要 使用自己的证书。 因此遵循以下文档。
使用 SimpleLink WiFi器件进行供应商器件验证
器件型号为 CC3220S。
能够使用新证书创建映像。 同时编程产生以下错误。

这是什么原因呢?
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
感谢您的帮助、仍然 将问题嵌套以便有上下文。
如果我理解正确、 下面是消费类产品中 CC3220S 芯片的 OTA 更新安全方法:
1.从 RIGHT CA 购买证书 ex. DigiCert 等。
2.使用供应商特定的证书。 免费。 但它需要用于 OTP 的 macronix 串行闪存。
3. TI 虚拟认证。 但要与其他人共享、黑客可以通过 OTA 访问该产品。
我是否缺少安全 OTA 的替代方法?
此外、如果 TI 与 CA 有任何建议或合作伙伴关系、
选择哪一个以及 IT 成本和工作量?
OTP 当然不是强制性的、可在您想使用自己的信任根(和目录)来验证真实性时使用。
如上所述、它仅适用于 Macronix 的特定器件。
如果使用 TI 信任根(和目录)、则需要验证根 CA 已编程到文件系统中、并且它是目录中的有效根 CA。 当然,您需要在授权的根 CA 供应商中签名。
此处唯一仍需要调查的部分是摘要的大小、此大小可能为384/512、具有 CC3220引导加载程序不支持的新符号。
您好!
对您的问题的回答:
1月
CA 供应商。
摘要大小有任何更新? TI 拥有它支持的目录但没有建议支持与 TI 框架无缝集成。
TI 是否有任何 CA 建议?
使用它们的流畅程度如何?
这一切都令人困惑、例如 DigiCert/GolSign 之类的 CA 列表的硬件令牌。 它的作用是什么?
您好!
TI 对根 CA 没有特别建议。 您可以从目录中的列表中选择任何一个(当然是未过期的列表)。
我仍在探索如何更新目录。
简单来说、我知道摘要大小大于256的唯一不足是在引导(MCU 映像应用的安全引导)期间。 这是因为它是在基于 ROM 的引导加载程序模式期间完成的。 在运行时、有补丁覆盖384和512、因此您应该没问题(例如在 SSL 连接期间)。
此致、
什洛米