专家们好
客户是 Whelen,他们通过 Arrow 联系了我们,提出了以下问题:
1.由 edgeLock2Go 生成的 CA 证书自创建之日起有效期为 15 年。我相信这可能足以满足我们的用例,但我想检查一下是否有可能对其进行扩展。
2。过去,我们在首次使用设备之前使用 A71CH 上的传输锁来检测是否存在任何篡改行为。就那部分而言,它是一个锁定机制。看来 A5000 也有传输锁,但它不是锁定机制,而是使用某种类型的身份验证来锁定/解锁该部件。从文档中我并不清楚这个机制到底是如何工作的,也不清楚密钥是如何配置为使用这种机制的。我不确定这是否可以通过edgeLock2Go进行配置,或者Arrow是否能够在编程期间配置这种机制。
能否请您帮忙提供建议?
预先感谢您的意见!
顺祝商祺!
坎
1.I checked and found the same that currently there is no option to change validity of intermediate CA.
基本上是这样、
1. 你需要在 se 中创建诸如 AES 密钥、ec 密钥或用户 ID 之类的身份验证对象,位于 0x7FFF0200 RESERVED_ID_TRANSPORT(edgeLock2Go 无法配置此功能)
2. 打开已验证会话(任何小程序级会话:AES、ec key 或用户 ID。)
3.设置锁定(AN13187 中提到的 SetLockState APDU)
我在上文讨论的示例有助于了解应用程序接口和流程的使用情况
上述文件的 PFA