nl:: Weave:: Profiles:: Security:: CertProvisioning:: WeaveNodeMfrAttestDelegate
นี่คือคลาสนามธรรม
#include <src/lib/profiles/security/WeaveCertProvisioning.h>
อินเทอร์เฟซนามธรรมที่มอบสิทธิ์การดำเนินการเฉพาะแพลตฟอร์มระหว่างการรับรองผู้ผลิตโหนด Weave
สรุป
ฟังก์ชันสาธารณะ |
|
---|---|
EncodeMAInfo(TLVWriter & writer)=0
|
virtual WEAVE_ERROR
เข้ารหัสข้อมูลเอกสารรับรองของผู้ผลิต Weave สำหรับโหนดในระบบ
|
GenerateAndEncodeMASig(const uint8_t *data, uint16_t dataLen, TLVWriter & writer)=0
|
virtual WEAVE_ERROR
สร้างและเข้ารหัสลายเซ็นการรับรองของผู้ผลิตโดยใช้คีย์ส่วนตัวสำหรับการรับรองของผู้ผลิตของโหนดในเครื่อง
|
ฟังก์ชันสาธารณะ
EncodeMAInfo
virtual WEAVE_ERROR EncodeMAInfo( TLVWriter & writer )=0
เข้ารหัสข้อมูลการรับรองของผู้ผลิต Weave สำหรับโหนดในเครื่อง
เมื่อเรียกใช้ การใช้งานควรเขียนโครงสร้างที่มีข้อมูลที่ใช้สำหรับเอกสารรับรองของผู้ผลิตโหนด ข้อมูลการรับรองของผู้ผลิตควรเขียนในรูปแบบโครงสร้าง TLV ไปยังโปรแกรมเขียน TLV ที่ให้มาโดยใช้แท็กเฉพาะโปรไฟล์ความปลอดภัย
GenerateAndEncodeMASig
virtual WEAVE_ERROR GenerateAndEncodeMASig( const uint8_t *data, uint16_t dataLen, TLVWriter & writer )=0
สร้างและเข้ารหัสลายเซ็นการรับรองของผู้ผลิตโดยใช้คีย์ส่วนตัวสำหรับการรับรองของผู้ผลิตของโหนดในเครื่อง
เมื่อเรียกใช้ การใช้งานต้องคํานวณลายเซ็นในค่าแฮชที่ระบุโดยใช้คีย์ส่วนตัวสำหรับการรับรองของผู้ผลิตโหนด
ขั้นแรก ค่าที่ระบุอัลกอริทึมลายเซ็นการรับรองของผู้ผลิตควรเขียนในรูปแบบจำนวนเต็มแบบไม่ลงนามไปยังโปรแกรมเขียน TLV ที่ระบุโดยใช้แท็กต่อไปนี้: kTag_GetCertReqMsg_MfrAttestSigAlgo ค่าที่ระบุตามกฎหมายจะนำมาจากเนมสเปซค่าคงที่ kOID_SigAlgo_*
จากนั้น ลายเซ็นที่สร้างขึ้นควรเขียนในรูปแบบ ECDSASignature, RSASignature, HMACSignature หรือโครงสร้างที่กำหนดเองไปยังผู้เขียน TLV ที่ระบุโดยใช้แท็กใดแท็กหนึ่งต่อไปนี้ kTag_GetCertReqMsg_MfrAttestSig_ECDSA kTag_GetCertReqMsg_MfrAttestSig_RSA kTag_GetCertReqMsg_MfrAttestSig_GetCertReqMsg_MfrAttestSig_ECDSA kTag_GetCertReqMsg_MfrAttestSig_RSA kTag_GetCertReqMsecurity
หมายเหตุ: ในกรณีที่เก็บคีย์ส่วนตัวของเวิร์กชีตรูปไข่ที่เกี่ยวข้องของโหนดไว้ในบัฟเฟอร์ในเครื่อง ฟังก์ชันยูทิลิตี GenerateAndEncodeWeaveECDSASignature() จะมีประโยชน์ในการใช้วิธีการนี้