This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM263PX-AM263PX:安全启动流程 MCU-PLUS-SDK

Guru**** 2529560 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1558844/mcu-plus-sdk-am263px-secure-boot-flow

器件型号:MCU-PLUS-SDKAM263PX-AM263PX


工具/软件:

您好、

如上所述、 keyring 是一组密钥、可在上导入 HSM 运行时二进制文件后由 SBL 导入  HS-SE 器件。 对于导入密钥环、TIFS-MCU 需要由客户有效信任根 (MPK) 签名的 X.509 证书。 如果 X.509 证书包含对称密钥环扩展、则必须使用活动根密钥对对称密钥环 blob 进行加密。

在 RBL 中、已经完成证书生成及其验证。 那么在 SBL 中、证书有什么意义? 为什么密钥 再次插入到证书中?  

我们是否会在 RBL 期间生成 2 次证书(即:在 RBL 期间加载 SBL 和在 SBL 期间加载应用程序映像)?

如果是、SBL 中的此证书是否与 RBL 过程相同。 如果不相同、它们之间可能有什么区别?

谢谢。此致、

Geetha。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    在 RBL 中已完成证书生成及其验证。 那么在 SBL 中、证书有什么意义? 为什么密钥 再次插入到证书中?  [/报价]

    尊敬的 Geetha:

    出于安全原因、我们将辅助密钥存储在 HSM RAM 中、因此证书有助于确保完整性