Atmel AT88CKECCROOT Root Module Utility使用指南

电子说

1.4w人已加入

描述

Atmel AT88CKECCROOT Root Module Utility使用指南

在电子安全领域,Atmel的AT88CKECCROOT Provisioning Root Module Kit为我们提供了一种创建证书颁发机构(CA)的便捷且安全的方法,用于配置基于Atmel ECC的CryptoAuthentication™设备。下面为大家详细介绍Atmel Root Module Utility应用程序的使用流程。

文件下载:AT88CKECCROOT.pdf

功能特点

  • 未配置根模块流程:可创建自定义的证书颁发机构(CA)。
  • 已配置根模块流程:可创建额外的根模块。

未配置根模块流程

步骤1:启动根模块实用程序应用程序

在Microsoft Windows的开始菜单中,依次选择“开始菜单>所有程序>Atmel安全产品>预配置套件>根模块实用程序”,即可启动该应用程序。启动后会显示Atmel Root Module Utility应用程序窗口。

步骤2:插入未配置的根模块

从AT88CKECCROOT Provisioning Root Module Kit中插入未配置的根模块。根模块实用程序应用程序会读取该模块,并在主窗口显示相关信息。在根模块配置完成前,需保持其插入计算机。之后点击“下一步>”,进入根模块许可协议页面。

步骤3:根模块许可协议

仔细阅读许可协议,勾选“我接受许可协议的条款”复选框,然后点击“下一步>”,继续根模块配置。

步骤4:根模块配置

需提供以下配置信息:

  • 模块描述(可选):对要配置的根模块进行描述,未来可作为参考,最大长度为63个字母数字字符。
  • 组织(必填):配置根模块的组织,会添加到根模块的根CA X.509证书中,最大长度为63个字母数字字符。
  • 证书通用名称(必填):根模块证书的通用名称,用于唯一标识根模块的根CA X.509证书,最大长度为63个字母数字字符。

输入完信息后,点击“高级…”可打开高级配置信息对话框。完成配置信息输入后,点击“提交>”进行根模块配置。

步骤5:根模块高级配置

需提供以下高级配置信息:

  • 根模块私钥(必填):使用根模块内的内部高质量随机数生成器生成,需安全存储在根模块内。可在编辑框中输入或粘贴新的私钥,最大长度为32个十六进制字符,此密钥是整个系统信任的根。
  • 根模块私钥生成按钮:点击可生成新的随机根模块私钥。

输入完成后,点击“确定”保存对根模块私钥所做的更改。

步骤6:根模块加载备份文件

此功能用于加载根模块备份文件,以创建与原始根模块相同的根模块。加载备份文件后,根模块配置信息会从备份文件中加载,可编辑字段将被禁用。

步骤7:配置根模块

输入根模块配置信息后,点击“提交>”开始根模块配置过程。配置完成的根模块需妥善保存,因为它是Atmel安全预配置系统中的可信证书颁发机构。配置过程中需按照提示操作。配置成功后,会提示配置备份根模块。

步骤8:配置备份根模块

原始根模块配置完成后,可创建最多14个额外的备份根模块,建议至少创建两个备份,共三个根模块。操作时需仔细按照提示进行。备份根模块需妥善保存,它们与原始根模块相同。

步骤9:根模块保存备份文件

此功能可将备份文件保存为根模块的最后恢复方法。该文件用于在原始或备份根模块出现问题时恢复根模块,也可用于创建额外的备份根模块。务必将根模块配置备份文件保存在安全的地方,如可移动媒体(如USB闪存驱动器),并确保该媒体驱动器存放在安全位置。备份文件也可打印成硬拷贝进行备份。

步骤10:根模块附加信息

此窗口可在必要时再次执行之前的根模块操作,并保存根模块的根CA X.509证书。包含以下按钮:

  • 保存根模块备份文件…:保存根模块备份文件。
  • 保存根模块证书文件…:保存根模块的根CA X.509证书文件,用于验证签名模块是否由该根模块签名。
  • 创建备份根模块…:启动创建备份根模块的过程。

已配置根模块流程

步骤1:启动根模块实用程序应用程序

与未配置根模块流程的启动方式相同,在开始菜单中选择相应程序启动。

步骤2:插入已配置的根模块

从AT88CKECCROOT套件中插入已配置的根模块。根模块实用程序应用程序会读取该模块,并在主窗口显示相关信息。在根模块配置完成前,需保持其插入计算机。点击“下一步>”,进入已配置根模块的附加信息页面。

步骤3:根模块附加信息

此窗口可保存根模块的根CA X.509证书,并查看根模块签名器日志。

  • 保存根模块证书文件…:保存根模块的根CA X.509证书文件,用于验证签名模块是否由该根模块签名,证书为标准的X.509 DER格式。
  • 根模块签名器日志条目:显示签名模块被该根模块签名的时间以及相关签名模块公钥的列表。

重要注意事项和免责声明

该评估板/套件仅用于用户的内部开发和评估目的,并非成品,可能不符合适用于成品的技术或法律要求。Atmel按“原样”提供该评估板/套件,不提供任何保证或赔偿。用户需承担处理和使用该评估板/套件的所有责任和义务。

通过以上详细介绍,相信大家对Atmel AT88CKECCROOT Root Module Utility的使用有了更清晰的了解。在实际操作中,大家可以根据自己的需求选择合适的流程进行根模块的配置和管理。你在使用过程中遇到过哪些问题呢?欢迎在评论区分享。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 相关推荐
  • 热点推荐
  • Atmel

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分