尊敬的 TI 支持:
我们想使用 AM243x 的安全启动特性、但我们需要对其做出一些澄清。
我们已经发现一些有关 OSPI 启动与安全启动不兼容的信息、但在一些支持票证答案中、情况正好相反。 来源:"无法在 SBL OSPI 中对应用程序映像进行加密"
- 您能否使用 AM243x HS-OSPI 上的 FS 引导选项确认安全引导是否可行?
- 或者是否可以、但固件映像不能加密、只能进行签名?
我找到了 otp_keywriter_am243x_09_00_00-windows-installer、其中包含一些用于生成 x509认证的脚本。
- 您是否会建议使用这些或有一种可能性、即这些已被弃用、并且更好地实施我们自己的过程(使用 openssl 或类似功能)?
- 关于 Keywriter -我假设不是这样-但是否可以出于测试目的在开发环境(在 Launchpad 或 EVM 上)中重新写入安全密钥?
谢谢。
标记