This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
工具与软件:
尊敬的专家:
下面的客户询问 OpenSSL v3是否与 CC3100和 CC3120模块兼容、并询问其他问题。 请参阅以下内容并提供建议。
我叫 Nenad、我在塞尔维亚的 MikroElektronika 工作。
我们的项目在服务器端使用 CC3100和 CC3120模块、这些模块配置为 SSL 套接字以实现安全通信。 到目前为止、我们一直在 PC (客户端)上使用 OpenSSL v1.1.1来连接 SSL 套接字。
我们目前正在转换到新版本 OpenSSL v3.0.8、我们想知道是否可以将此新版本的 OpenSSL 对这些模块使用。 具体而言、我们想知道它们是否支持安全重新协商和较新的加密协议(目前我们将使用 AES256-SHA)、因为此安全级别2的密码不可用。
此致、
Josel
您好!
CC3100/CC3200在支持的密码套件方面受到限制。
同样、我不确定较新的 openssl 版本是否限制了某些较旧的套件、但将根据两个对等方之间交换的受支持套件来设置通用安全级别。
CC3100 NWP 用户指南表示对以下套件的支持:
此致、
Shlomi
Shlomi、您好!
好的。 CC3100和 CC3120是否支持安全重新协商?
如何使用 CC3100将所需的算法强制安装在服务器上?
此致、
Josel
该列表仅适用于 CC3100。
对于 cc3120、还有额外的套件。
没有 TLS 重新协商。
如果在 cc31xx 上运行服务器/客户端、则可以通过 SL_SO_SECMETHOD 和 SL_SO_SECURE_MASK 选项强制进行密码套件。
您可以阅读 NWP 指南或查看代码(在 sl_Socket .h 下)