2194702_zh-CN

取消
显示结果 
显示  仅  | 搜索替代 
您的意思是: 

2194702_zh-CN

2194702_zh-CN

[Whelen][SE05x][Edgeelock2go]延长 EdgeLock2GO& 运输锁的 CA 过期时间

专家们好


客户是 Whelen,他们通过 Arrow 联系了我们,提出了以下问题:
1.由 edgeLock2Go 生成的 CA 证书自创建之日起有效期为 15 年。我相信这可能足以满足我们的用例,但我想检查一下是否有可能对其进行扩展。
2。过去,我们在首次使用设备之前使用 A71CH 上的传输锁来检测是否存在任何篡改行为。就那部分而言,它是一个锁定机制。看来 A5000 也有传输锁,但它不是锁定机制,而是使用某种类型的身份验证来锁定/解锁该部件。从文档中我并不清楚这个机制到底是如何工作的,也不清楚密钥是如何配置为使用这种机制的。我不确定这是否可以通过edgeLock2Go进行配置,或者Arrow是否能够在编程期间配置
这种机制。


能否请您帮忙提供建议?


预先感谢您的意见!


顺祝商祺!

Re: [Whelen][SE05x][Edgelock2go]Extending CA expiration on EdgeLock2GO & transport lock

1.I checked and found the same that currently there is no option to change validity of intermediate CA.


  1. 在即插即用中间件中有一些示例:传输锁示例(SE05x_TransportLock)和传输解锁示例(se05x_TransportUnlock),这些示例是演示,可供API的使用参考。AN13030 的 5.24 和 5.25 也谈到了这一点。您可以查看这些代码,了解如何实际操作。除此之外,AN13266 第 4.6 节还介绍了其理论。另请参阅 AN13187:A5000 验证应用 APDU 规范

基本上是这样、

1. 你需要在 se 中创建诸如 AES 密钥、ec 密钥或用户 ID 之类的身份验证对象,位于 0x7FFF0200 RESERVED_ID_TRANSPORT(edgeLock2Go 无法配置此功能)

2. 打开已验证会话(任何小程序级会话:AES、ec key 或用户 ID。)

3.设置锁定(AN13187 中提到的 SetLockState APDU)


我在上文讨论的示例有助于了解应用程序接口和流程的使用情况


上述文件的 PFA


标记 (1)
无评分
版本历史
最后更新:
‎11-20-2025 10:05 AM
更新人: