This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2432:SYSFW 密钥环支持

Guru**** 2399305 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1502870/am2432-sysfw-keyring-support

器件型号:AM2432

工具/软件:

TI 团队大家好、  

是否有使用最新 SYSFW 版本中的调试密钥环的指南可参考?  

要在 HS-SE 模式下使用调试密钥环、会有什么影响?  我们是需要生成新的 Keywriter 证书还是只对 SBL 的签名进行更改?   

谢谢、  
Hong  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Hong Hong:

    Unknown 说:
    是否有使用最新 SYSFW 版本中的调试密钥环的指南?  [/报价]

    常见问题解答和 TISCI 文档等已经共享的资源对您没有帮助?

    Unknown 说:
    我们是否需要生成新的 Keywriter 证书、或者 SBL 的签名更改受到限制?   [/报价]

    keyring 不会影响 Keywriter、而不会影响 SBL 签名。 SYSFW 支持密钥环概念、因此在 SBL 引导后会引入图片。

    下面介绍了密钥环支持的用例:

    https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/keyring.html#background-on-use-cases

    此致、

    Prashant

    [/quote]
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、  

    我对这一进程仍然不是很清楚。  

    在我们当前的固件中、sbl_ospi 禁用了 JTAG。 要启用该调试密钥环支持、我们需要在 sbl_ospi 引导加载程序中做什么?   我认为 SBL 是与 SYSFW 的组合编译、在 SBL 启动后您是什么意思?


    谢谢、  
    Hong  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    要启用该调试密钥环支持、我们需要在 sbl_ospi 引导加载程序中做什么?

    此处对流程进行了说明:

    https://software-dl.ti.com/tisci/esd/latest/6_topic_user_guides/keyring.html#user-flow

    对于调试证书、最后两个步骤涉及使用密钥环中的一个密钥对调试证书进行签名、并使用 TISCI_MSG_OPEN_DEBUG_FWLS 将其传递给 SYSFW。

    此致、

    Prashant

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、  

    启动已使用调试证书签名的固件的确切步骤是什么?  

    当 AM243处于 HS-SE 模式并且在其可引导器件(如 SPI)中有映像时。 切换到使用调试证书签名的调试固件的步骤是什么?  

    谢谢、  
    Hong  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    启动使用调试证书签名的固件的确切步骤是什么?

    我不确定您如何将调试证书与固件相关联。

    调试证书是使用  TISCI_MSG_OPEN_DEBUG_FWLS 解锁 JTAG 以传递给 SYSFW 的独立证书:

    software-dl.ti.com/.../secure_debug.html

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    在密钥环中撤销密钥的过程是什么?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好,我不认为一旦导入的密钥可以在密钥环中撤销。 但是、我会与团队核实并回复您。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    但是、我将在一次与团队确认后返回给您。

    我已经与团队核实,确实没有支持撤销密钥环中的密钥一旦导入.