STM32 + PPP + GSM + LwIp + TLS 1.2

bst9b5rpedngdmclbqxvgedh4py.png

Недавно пришлось снова поднять PPP на STM32
Первая часть
Задача усложнилась обязательным требованием, использовать TLS 1.2 и отправлять данные по MQTT

Напомню, что MQTT и TLS находятся выше TCP (гуглим osi)

Беглый поиск выдал скудную таблицу результатов
Amazon FreeRTOS
очень похожая реализация от ST

В первом варианте оказалось около 10-ти различных архитектурных платформ
Как часто бывает, чип уже был выбрал и запаян на плату (STM32F429)
Ближайшим его родственником в списке оказался L475, под stm32l475_discovery соответственно
На этом отличая не закончились, в discovery используется WI-FI ISM43362-M3G-L44, он добавил сложности в понимании работы
Несколько дней тупления в монитор)
Практически ни одной строчки кода)
Когда проект был портирован, TCP работал не так, как ожидалось
Я видел получение ip из hostname, установление соединения, несколько ack и разрыв со стороны сервера

ini5z61sblmpmokha-6c8duykng.jpeg

Простой замены API от WI-FI на реализацию сокетов lwIp оказалось не достаточно
Очевидно MbedTls не работал

djcwhseuc5omxelsaymaqvtdf0o.jpeg

В какой-то момент я запутался и решил посмотреть на второй вариант
Это идея оказалась более удачной

Отправной точкой был выбран B-L475E-IOT01
И тут дело пошло!
Код оказался намного понятнее
Проект логически разделен на две части:
— уровень контроллера (wifi, HAL, gpio и пр.)
— AWS (Projects/Common/AWS)

Убрал все лишнее
Добавил свою часть от GSM и PPP
Завел сессию PPP Читать readme в git самого lwip, там все довольно разжевано
В последней версии lwIP (2.1.2) заметны улучшения в части PPP

Вся суть сводится к созданию pcb, заданию аутентификации и вызову нечто похожего:
ppp = pppos_create (&ppp_netif, output_cb, status_cb, ctx_cb_callback);

В калбеке ctx_cb_callback следует получать последний статус PPP, чтобы знать когда соединение установлено и можно включать верхний уровень, или когда произошел разрыв

Далее включил вывод логов mbedTls и получилось примерно так:

_ouvgatob9sjfvk6ih_dma6yraa.jpeg

Это конечно уже интереснее, но цикл бесконечно зависал на хэндшейках
Некоторое гугление привело к совету обновить версию mbedTls на самую последнюю

После этого получил, что хотел:

kqtuxhqpywq0mguttbgrhnbuzjg.jpeg

И конечно, меня очень обрадовали пришедшие данные в админке aws:

iwyq95wbtpqadqak-soqlyyeb6y.jpeg

Итог
TLS 1.2 на микроконтроллере это реально!
apn6h1865k9pnw2l3puyahy_d5q.jpeg

Полезно использовать свежие версии библиотек
Никогда не сдавайтесь, ищите другие направления если зашли в тупик)

© Habrahabr.ru