View a markdown version of this page

Creación de un certificado de firma de código para ESP32 de Espressif - FreeRTOS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación de un certificado de firma de código para ESP32 de Espressif

importante

Esta integración de referencia está alojada en el Amazon-FreeRTOS repositorio, que está obsoleto. Recomendamos empezar por aquí al crear un nuevo proyecto. Si ya tienes un proyecto de FreeRTOS basado en el Amazon-FreeRTOS repositorio que ahora está en desuso, consulta la. Amazon-FreeRTOS Guía de migración del repositorio de Github

Las placas Esp32 de Espressif admiten un certificado de firma de código ECDSA autofirmado. SHA-256

nota

Para crear un certificado de firma de código, instale OpenSSL en su equipo. Después de instalar OpenSSL, asegúrese de que openssl se asigna al ejecutable de OpenSSL en el símbolo del sistema o el terminal entorno.

Úselo para importar su certificado de AWS Command Line Interface firma de código, su clave privada y su cadena de certificados a. AWS Gestor de certificados Para obtener información sobre la instalación de AWS CLI, consulte Instalación de. AWS CLI

  1. En el directorio de trabajo, use el siguiente texto para crear un archivo llamado cert_config.txt. test_signer@amazon.comSustitúyala por tu dirección de correo electrónico:

    [ req ] prompt = no distinguished_name = my_dn [ my_dn ] commonName = test_signer@amazon.com [ my_exts ] keyUsage = digitalSignature extendedKeyUsage = codeSigning
  2. Cree una clave privada de firma de código ECDSA:

    openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -pkeyopt ec_param_enc:named_curve -outform PEM -out ecdsasigner.key
  3. Cree un certificado de firma de código ECDSA:

    openssl req -new -x509 -config cert_config.txt -extensions my_exts -nodes -days 365 -key ecdsasigner.key -out ecdsasigner.crt
  4. Importe el certificado de firma de código, la clave privada y la cadena de certificados a: AWS Gestor de certificados

    aws acm import-certificate --certificate fileb://ecdsasigner.crt --private-key fileb://ecdsasigner.key

    Este comando muestra un ARN para su certificado. Necesita este ARN al crear un trabajo de actualización OTA.

    nota

    Este paso se ha escrito partiendo del supuesto de que va a utilizar la firma de código AWS IoT para firmar las imágenes del firmware. Aunque se AWS IoT recomienda usar la firma de código para, puedes firmar las imágenes del firmware manualmente.