реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> gl868 + ssl, Не работает режим с идентификацией клиента и сервера.
=F8=
сообщение Oct 17 2012, 11:44
Сообщение #1


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 7-07-07
Из: Донецк
Пользователь №: 28 954



Пытаюсь запустить SSL с идентификацией клиента и сервера (AT#SSLSECCFG=1,0,2) при попытке установить соединение получаю +CME ERROR: 837 т.е. говорит, что сертификаты не записаны или записаны с ошибками. Сертификаты и ключи разумеется записываю причем поскольку режим AT#SSLSECCFG=1,0,1 работает нормально то по крайней сертификаты записываю в правильном формате. Лог прикреплен ниже, строка "<LF>" в модуль не передается просто так в логе показан 0x0A Прикрепленный файл  com_3.txt ( 7.9 килобайт ) Кол-во скачиваний: 418

PS модуль работает в мультиплексном режиме(AT+CMUX=0)
Go to the top of the page
 
+Quote Post
molecul
сообщение Oct 17 2012, 13:14
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 19-01-11
Из: СПб
Пользователь №: 62 326



Цитата(=F8= @ Oct 17 2012, 15:44) *
Пытаюсь запустить SSL с идентификацией клиента и сервера (AT#SSLSECCFG=1,0,2) при попытке установить соединение получаю +CME ERROR: 837 т.е. говорит, что сертификаты не записаны или записаны с ошибками. Сертификаты и ключи разумеется записываю причем поскольку режим AT#SSLSECCFG=1,0,1 работает нормально то по крайней сертификаты записываю в правильном формате. Лог прикреплен ниже, строка "<LF>" в модуль не передается просто так в логе показан 0x0A Прикрепленный файл  com_3.txt ( 7.9 килобайт ) Кол-во скачиваний: 418

PS модуль работает в мультиплексном режиме(AT+CMUX=0)

Какой модуль и версия прошивки?
Go to the top of the page
 
+Quote Post
=F8=
сообщение Oct 17 2012, 13:24
Сообщение #3


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 7-07-07
Из: Донецк
Пользователь №: 28 954



GL868-DUAL, 10.00.185
Go to the top of the page
 
+Quote Post
molecul
сообщение Oct 17 2012, 13:38
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 19-01-11
Из: СПб
Пользователь №: 62 326



Цитата(=F8= @ Oct 17 2012, 17:24) *
GL868-DUAL, 10.00.185

Попробуйте 10.00.186
Go to the top of the page
 
+Quote Post
id_Alx
сообщение Oct 17 2012, 14:16
Сообщение #5


Частый гость
**

Группа: Участник
Сообщений: 79
Регистрация: 12-08-06
Из: Минск
Пользователь №: 19 504



Цитата(molecul @ Oct 17 2012, 16:38) *
Попробуйте 10.00.186

А есть ли список изменений на 186-ю?
Go to the top of the page
 
+Quote Post
molecul
сообщение Oct 18 2012, 06:33
Сообщение #6


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 19-01-11
Из: СПб
Пользователь №: 62 326



Цитата(id_Alx @ Oct 17 2012, 18:16) *
А есть ли список изменений на 186-ю?

Напишите сюда, пришлю.
Некоторые ключевые моменты:
- встроенная поддержка внешнего GPS модуля
- улучшения в обработке приема UDP пакетов в серверном режиме
- улучшения в декодере DTMF
- расширенный алгоритм определения подавления сигнала

Также множество мелких улучшений. Есть одно "ухудшение" - память под Python уменьшена до 800 К. Отрезанный 1 Мб - это задел для некоторых новых функций, которые появятся в новой ревизии. С другой стороны, скрипты по 800 К (в скомпилированном виде) никто и не пишет.
Go to the top of the page
 
+Quote Post
=F8=
сообщение Oct 18 2012, 13:22
Сообщение #7


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 7-07-07
Из: Донецк
Пользователь №: 28 954



Цитата(molecul @ Oct 17 2012, 16:38) *
Попробуйте 10.00.186

То-же. Ключи другие подставлять пробовал, ключ/сертификат передавать одной строкой строкой тоже пробовал. Передавать ключ вместе с "-----BEGIN PRIVATE KEY-----", "-----END PRIVATE KEY-----" тоже пробовал. В общем обманул нас Телит. К мелким багам я уже привык но блин не реализовать заявленный режим это уж совсем никуда не годится.
Go to the top of the page
 
+Quote Post
molecul
сообщение Oct 18 2012, 13:54
Сообщение #8


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 19-01-11
Из: СПб
Пользователь №: 62 326



Цитата(=F8= @ Oct 18 2012, 17:22) *
То-же. Ключи другие подставлять пробовал, ключ/сертификат передавать одной строкой строкой тоже пробовал. Передавать ключ вместе с "-----BEGIN PRIVATE KEY-----", "-----END PRIVATE KEY-----" тоже пробовал. В общем обманул нас Телит. К мелким багам я уже привык но блин не реализовать заявленный режим это уж совсем никуда не годится.

OK. Напишу в TS, спрошу что делать.
Go to the top of the page
 
+Quote Post
=F8=
сообщение Oct 19 2012, 14:08
Сообщение #9


Знающий
****

Группа: Свой
Сообщений: 567
Регистрация: 7-07-07
Из: Донецк
Пользователь №: 28 954



Вопрос снят, заработало. Private key надо вводить вместе с "-----BEGIN PRIVATE KEY-----\n" и -----END PRIVATE KEY-----\n". Не плохо-бы это описать в документации. В заблуждение вводит то, что на "-----BEGIN CERTIFICATE-----", "-----END CERTIFICATE-----" внимание акцентировано а на про ключ просто [… private key …][CTRL+Z](стр 20). Ключи больше 1024 лучше не использовать. Изначально ключи были 2048 бит соединялось так долго что я принял это за зависание.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 17th July 2025 - 23:47
Рейтинг@Mail.ru


Страница сгенерированна за 0.01439 секунд с 7
ELECTRONIX ©2004-2016