工具与软件:
我已成功运行 Keywriter 可以写入密钥、并成功将设备从 HS-SE 状态移动到 FS 状态。 但是、对 Keywriter 二进制执行所有这些操作对我们在制造环境中部署此二进制的方式有很大的限制。
TISCI_MSG_WRITE_KEYREV -写入密钥修订版本
是否可以 FS 从 Keywriter 二进制以外的某个位置将 keyrev 写入1 (从 HS-Key-SE 推进到 HS-SE)? 我的理解是、如果我们推进 Keyrev 2 (从 SMPKH 迁移到 BMPKH 安全启动)、我们可以做到这一点。 但是我没有看到任何关于写入 keyrev 1的能力的信息。
目的是使用 Keywriter 对除按设计配置的 Keyrev 之外的所有功能进行编程。 然后、使用 RTOS 或 HLOS 读取编程以验证器件的状态。 假设所有签出均有效、则将密钥修订版设置为1以最终确定安全性启用。