

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat sertifikat penandatanganan kode untuk Texas Instruments CC3220SF-LAUNCHXL
<a name="ota-code-sign-cert-ti"></a>

**penting**  <a name="deprecation-message"></a>
Integrasi referensi ini di-host di Amazon-FreeRTOS repositori yang tidak digunakan lagi. Kami menyarankan Anda [ memulai di sini ](freertos-getting-started-modular.md) ketika Anda membuat proyek baru. Jika Anda sudah memiliki proyek FreeRTOS yang ada berdasarkan Amazon-FreeRTOS repositori yang sekarang tidak digunakan lagi, lihat. [Amazon-FreeRTOS Panduan Migrasi Repositori Github](github-repo-migration.md)

Kit Peng SimpleLink Wi-Fi embangan Launchpad Microcontroller Nirkabel CC3220SF mendukung dua rantai sertifikat untuk penandatanganan kode firmware:
+ Produksi (sertifikat-katalog)

  Untuk menggunakan rantai sertifikat produksi, Anda harus membeli sertifikat penandatanganan kode komersial dan menggunakan alat [ TI Uniflash untuk mengatur papan ](http://www.ti.com/tool/UNIFLASH) ke mode produksi.
+ Pengujian dan pengembangan (sertifikat-taman bermain) 

  Rantaian sertifikat taman bermain memungkinkan Anda untuk mencoba pembaruan OTA dengan sertifikat penandatanganan kode yang ditandatangani sendiri.

Gunakan AWS Command Line Interface untuk mengimpor sertifikat penandatanganan kode, kunci pribadi, dan rantai sertifikat Anda ke. AWS Certificate Manager Untuk informasi selengkapnya, lihat AWS CLI[ Meng ](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html) instal di Panduan *AWS Command Line Interface Pengguna*.

Unduh dan instal versi terbaru [ SimpleLink CC3220 SDK. ](http://www.ti.com/tool/download/SIMPLELINK-CC3220-SDK) Secara default, file yang Anda butuhkan terletak di sini:

`C:\ti\simplelink_cc32xx_sdk_{{version}}\tools\cc32xx_tools\certificate-playground`(Jendela) 

`/Applications/Ti/simplelink_cc32xx_{{version}}/tools/cc32xx_tools/certificate-playground` (macOS)

Sertifikat dalam SimpleLink CC3220 SDK adalah dalam format DER. Untuk membuat sertifikat penandatanganan kode yang ditandatangani sendiri, Anda harus mengonversinya ke format PEM.

Ikuti langkah-langkah berikut untuk membuat sertifikat penandatanganan kode yang ditautkan ke hierarki sertifikat taman bermain Texas Instruments dan memenuhi AWS Certificate Manager dan Penandatanganan Kode untuk AWS IoT kriteria.

**catatan**  
Untuk membuat sertifikat penandatanganan kode, instal [ OpenSSL ](https://www.openssl.org/) di mesin Anda. Setelah Anda menginstal OpenSSL, pastikan itu `openssl` ditetapkan ke OpenSSL yang dapat dieksekusi di command prompt atau lingkungan terminal Anda.

**Untuk membuat sertifikat penandatanganan kode yang ditandatangani sendiri**

1. Buka command prompt atau terminal dengan izin administrator.

1. Di direktori kerja Anda, gunakan teks berikut untuk membuat file bernama`cert_config.txt`. Ganti {{test\_signer@amazon.com}} dengan alamat email Anda.

   ```
   [ req ]
   prompt             = no
   distinguished_name = my dn
   
   [ my dn ]
   commonName = {{test_signer@amazon.com}}
   
   [ my_exts ]
   keyUsage         = digitalSignature
   extendedKeyUsage = codeSigning
   ```

1. Buat kunci pribadi dan permintaan penandatanganan sertifikat (CSR):

   ```
   openssl req -config cert_config.txt -extensions my_exts -nodes -days 365 -newkey rsa:2048 -keyout tisigner.key -out tisigner.csr
   ```

1. Ubah kunci pribadi CA root taman bermain Texas Instruments dari format DER ke format PEM.

   Kunci pribadi CA root taman bermain TI terletak di sini:

   `C:\ti\simplelink_cc32xx_sdk_{{version}}\tools\cc32xx_tools\certificate-playground\dummy-root-ca-cert-key`(Jendela) 

   `/Applications/Ti/simplelink_cc32xx_sdk_{{version}}/tools/cc32xx_tools/certificate-playground/dummy-root-ca-cert-key` (macOS)

   ```
   openssl rsa -inform DER -in dummy-root-ca-cert-key -out dummy-root-ca-cert-key.pem
   ```

1. Ubah sertifikat CA root taman bermain Texas Instruments dari format DER ke format PEM.

   Sertifikat root taman bermain TI terletak di sini:

   `C:\ti\simplelink_cc32xx_sdk_{{version}}\tools\cc32xx_tools\certificate-playground/dummy-root-ca-cert`(Jendela) 

   `/Applications/Ti/simplelink_cc32xx_sdk_{{version}}/tools/cc32xx_tools/certificate-playground/dummy-root-ca-cert` (macOS)

   ```
   openssl x509 -inform DER -in dummy-root-ca-cert -out dummy-root-ca-cert.pem
   ```

1. Tanda tangani CSR dengan CA root Texas Instruments:

   ```
   openssl x509 -extfile cert_config.txt -extensions my_exts  -req -days 365 -in tisigner.csr -CA dummy-root-ca-cert.pem -CAkey dummy-root-ca-cert-key.pem -set_serial 01 -out tisigner.crt.pem -sha1
   ```

1. Konversikan sertifikat penandatanganan kode Anda (`tisigner.crt.pem`) ke format DER: 

   ```
   openssl x509 -in tisigner.crt.pem -out tisigner.crt.der -outform DER
   ```
**catatan**  
Anda menulis `tisigner.crt.der` sertifikat ke papan pengembangan TI nanti.

1. Impor sertifikat penandatanganan kode, kunci pribadi, dan rantai sertifikat ke: AWS Certificate Manager

   ```
   aws acm import-certificate --certificate fileb://tisigner.crt.pem --private-key fileb://tisigner.key --certificate-chain fileb://dummy-root-ca-cert.pem
   ```

   Perintah ini menampilkan ARN untuk sertifikat Anda. Anda memerlukan ARN ini saat membuat pekerjaan pembaruan OTA.
**catatan**  
Langkah ini ditulis dengan asumsi bahwa Anda akan menggunakan Penandatanganan Kode AWS IoT untuk menandatangani gambar firmware Anda. Meskipun penggunaan Penandatanganan Kode AWS IoT disarankan, Anda dapat menandatangani gambar firmware Anda secara manual.