我的公司将在其设备中使用 ESP32。我必须编写允许从 HTTPS 服务器下载 ESP32 OTA 更新的代码。TLS 服务器的根证书每年过期一次。我的问题是:如果证书已过期,我如何安全地从服务器下载新证书?如果证书过期,我将失去对 ESP 的远程控制,无法向其上传新文件。例如,据我所知,Chrome 或 Firefox 等 Web 浏览器会更新其 CA 存储,而用户甚至不会注意到这一点。是否可以在 ESP32 上实现该功能?
我唯一的想法是连接到第二个使用 HTTP 而非 HTTPS 的网站,然后下载新证书。但我必须一直使用 TLS,所以这个解决方案是不可接受的。我是网络技术的新手,非常感谢您的帮助和提示!