This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3220SF:部署后如何更新 CC3220SF 中的 SSL 证书?

Guru**** 2350090 points
Other Parts Discussed in Thread: CC3220SF
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1467399/cc3220sf-how-to-update-the-ssl-certificate-in-a-cc3220sf-once-it-is-deployed

器件型号:CC3220SF

工具与软件:

我不熟悉物联网开发和与的合作 CC3220SF 设备。 SSL 证书 当前嵌入在固件中、并使用生成 Let's Encrypt .

挑战在于、一旦在现场部署设备、我就无法对其进行固件更新的物理访问。 原因 让我们加密证书每90天过期一次 、我正在寻找远程管理 SSL 证书续订或更新的策略。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    我认为、由于预期时间较短、在嵌入式器件上使用 Let's Encrypt 证书不是最佳实践。

    SDK 中没有远程证书更新的官方方法。 对于更新文件系统中的文件、您可以使用 OTA 更新代码。 OTA 更新可用于更新文件系统中的证书。 但是,你需要非常小心,不要"把一个锯带到我们所在的分支"。

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    正如 Jan 所建议的那样、OTA 是更新文件系统的机制。

    但是、证书每30天失效一次毫无意义。

    证书通常会在数年后过期、除非它遭到泄露。

    Shlomi