This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3235MODSF:正在连接到企业 WIFI

Guru**** 1976305 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1443674/cc3235modsf-connecting-to-enterprise-wifi

器件型号:CC3235MODSF

工具与软件:

我当前正在尝试连接到企业 Wifi 网络、并将 STA 与 AP 断开连接(原因代码= 208)、即 SL_WLAN_DISCONNECT_while 连接

来自 radius 服务器的错误为:

EAP-PEAP:TLS 警报读取:致命:未知 CA、
EAP-PEAP:TLS_Accept:出错时失败、
EAP-PEAP:在__function__(SSL_READ)中失败:
EAP-PEAP:错误:14094418:SSL 例程:SSL3_READ_BYTES:TLSV1警报未知 ca、
EAP-PEAP:错误:140940E5:SSL 例程:SSL3_READ_BYTES:SSL 握手失败、
EAP-PEAP:系统调用(I/O)错误(-1)、
EAP-PEAP:操作期间 TLS 接收握手失败。
EAP-PEAP:[eaptls process]=失败、
EAP:继续 EAP PEAP (25)会话失败。
EAP 子模块失败

我 ca.de使用虚拟证书和 CA 证书尝试了几个不同的 ca 证书 sys/cert/ca r、但未见任何更改

我已尝试通过将此参数设置为0和1来禁用服务器身份验证

i16状态;
_u8参数;
_u8 param = 0;/* 1表示禁用服务器身份验证*/
状态=
SL_WlanSet (SL_WLAN_CFG_GENERAL_PARAM_ID、SL_WLAN_GENERAL_PARAM_DISABLE_ENT_SERVER_AUTH、1、&PARAM);
if (状态)

/*错误*/
}

请告诉我接下来应该尝试什么。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    您的 RADIUS 服务器似乎没有正确配置的证书。 您是否已在 RADIUS 服务器上启用 TLSV1。 您使用什么 EAP 方法? 您是否使用其他设备测试过 EAP 安全性?

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    我正在使用 PEAP0_MSCHAPv2、并且可以在其他器件上使用此方法连接。

    谢谢你

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    使用方法 PEAP0-MSCHAPv2时、通过用户名和密码进行身份验证。 无需客户端证书。 没有理由在 RADIUS 服务器端看到任何 CA 错误。 当文件系统中的 CA 文件错误或在 CC3235错误时(但在 RADIUS 服务器端不正确)、您可能会看到 CA 错误。 可以在 CC3235端使用 API (参数=0、而不是1)禁用 CA 验证。 您看到的误差没有意义。

    • 您是否允许 RADIUS 服务器上使用 TLSv1 (CC3235不支持用于 EAP 安全的 TLS 1.2)?
    • 您使用什么 SDK? 您是否已在设备中上传了适当的服务包?

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    服务包:SP_4.13.0.2_3.7.0.1_3.1.0.26

    SDK:7.10.0.13

    我很期待听到有关我们的 RADIUS 服务器中启用了 TLSV1的消息。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    SDK 和 SP 版本就可以了。

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我们的 Radius 服务器不支持仅 TLSv1 TLSV1.2及更高版本。 这听起来很可能是导致错误的原因。

    谢谢你

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    是的、该器件仅支持企业级 TLS1.0。

    遗憾的是、由于内存限制和补丁区域较小、它不可升级。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    这在芯片的任何文档中都有详细说明吗? 我不能认为任何提及这是一种限制。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    否 我不这么认为。 但不要问我为什么。

    1月

x 出现错误。请重试或与管理员联系。