This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM2434:Keywriter 失败并出现调试响应:HS-SDK 器件上为 0x4e010000 (FS 10.00.08)

Guru**** 2872500 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/1631474/am2434-keywriter-failing-with-debug-response-0x4e010000-on-hs-fs-device-sdk-10-00-08

SDK 版本:  MCU+ SDK v10.00.00.20
TIFS 版本:  10.0.8-v10.00.08_am64x_keywrite
使用的工具:  gen_keywr_cert.sh 代码库

问题描述:
我正在尝试将密钥编程为原始格式  HS-TCA FS AM243 LP 器件进行了初始化。 Keywriter 应用会启动并查找证书、但会立即失败

Keywriter 调试响应:0x4e010000

观察结果和采取的步骤:
  1. 证书生成:  我使用了 gen_keywr_cert.sh ti_fek_public.pem SDK 中随 TI FEK 公钥提供的。
    • 使用的命令:  ./gen_keywr_cert.sh -t tifek/ti_fek_public.pem --msv 0xDC100 --msv-wp -s keys/smpk.pem -s-wp --smek keys/smek.key --smek-wp -a keys/aes256.key --sr-sbl 1 --sr-sysfw 1 --sr-bcfg 1 --keycnt 1 --keycnt-wp --keyrev 1 --keyrev-wp --jtag-disable-wp
  2. 证书标头:  已验证生成的二进制文件。 它从 30 82 0F 77 30 82 0D 5F (有效 X509)开始。
  3. 对齐:  证书加载于地址 0x70008b00
  4. VPP 电压:  我已经验证过  VPP 引脚上为 1.8V 发送电子邮件。 (J22、LED 亮起)
控制台日志(使用 TeraTerm xmode):
Combined boot mode
Starting Keywriting Enabled VPP DMSC Firmware Version 10.0.8-v10.00.08_am64x_keywrite DMSC Firmware revision 0xa DMSC ABI revision 4.0 keys Certificate found: 0x70008b00 Keywriter Debug Response: 0x4e010000 Error occured..

执行错误代码  0x4E010000  指示身份验证失败 (TIFS_AUTH_FAILURE) 或解密失败?

TIFS v10.0.8 中的证书缓冲区是否有特定的存储器对齐要求(例如 128 字节或 256 字节)?

这是否与 ti_fek_public.pem 我的器件上提供的 TIFS 版本 10.0.8 之间的不匹配有关?

您对后续步骤的建议是什么?

谢谢您、
Matej Liska。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    显示错误代码  0x4E010000  指示身份验证失败 (TIFS_AUTH_FAILURE) 或解密失败?

    编号 有关错误的更多信息、请参阅以下指南来解码错误代码或捕获 TIFS 跟踪

    https://software-dl.ti.com/tisci/esd/latest/2_tisci_msgs/security/keywriter.html#otp-key-writer-error-codes

    https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1572273/faq-am6xx-how-to-get-the-tifs-keywriter-logs

    从错误代码来看、您似乎已经编程了一些字段、因此 TIFS 会在您尝试再次对这些字段进行编程时出错。 您是否在该器件上之前运行 Keywriter 来对某些字段进行编程?

    谢谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、  
    谢谢你。

    在 他下面的指南,以解码错误代码或捕获 TIFS 跟踪 您共享的只是低 32 字节的代码,但正如您所看到的,我们处理的是高 32 字节的错误代码。

    这是我们第一次尝试运行 Keywritter、之前我们只尝试 OTP 扩展存储器写入 — 这可能是问题吗?

    谢谢你。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    Keywriter Debug Response:0x4e010000

    这是一个 32 位错误代码、设置了 BIT30、这意味着某些字段已编程。

    ./gen_keywr_cert.sh -t tidfek/ti_fek_public.pem --mSv 0xDC100 --mSv-wp -s keys/smpk.pem -s-wp -- smek keykey/--smek-a keys/aes256.key --spr-keyv-rev-cnt-sl-ctr-cnt-cpr-keyctr-1 - keyvp-cnt-cpr-cnt-cpr-keyvm-cpr-tr-mcnt-cpr-tr-tr-keyvm-cnt- smek.key -

    如果您使用此命令、则会出现错误、因为 SWREV 字段预设为默认值 1、因此如果不使用“*-OVRD"标志“标志、您无法再次对其进行编程。

    请使用以下命令

    ./ gen_keywr_cert.sh -t tifek/ti_fek_public.pem --mSv 0xDC100 --mSv-wp -s keys/smpk.pem -s-wp --smek keys/smek.key --smek-wp -a keys/aes256.key --keycnt 1 --keycnt-wp --keyrev 1 --keyrev -wp

    用于对 MSV、SMPK、SMEK、KEYCNT 和 KEYREV 字段进行编程、还设置写保护标志。

    使用的命令:
     ./gen_keywr_cert.sh -t tifek/ti_fek_public.pem --msv 0xDC100 --msv-wp -s keys/smpk.pem -s-wp --smek keys/smek.key --smek-wp -a keys/aes256.key --sr-sbl 1 --sr-sysfw 1 --sr-bcfg 1 --keycnt 1 --keycnt-wp --keyrev 1 --keyrev-wp --jtag-disable-wp

    请问、你是如何发出这项命令的?

    [/quote]
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    谢谢您、

    我的误解是、在文档中默认   为-SR-sl 1 --SR-sysfw 1 --SR-bcfg 1(出厂时)为 0、我们遵循了在 2023年03月07日 上导出的旧 AM263X OTP Keywriter 用户指南 Sitara MCU 软件、目前我看到在新指南中 *请勿编程*- TI 设置的初始值 — 与此毫不混淆。

    这些命令来自该较旧版本的用户指南。