工具与软件:
我们可以使用"标准" Yocto (scarthgap)构建来创建 SE 可引导的 tiboot3.bin、但目前无法了解如何扩展该构建以支持 HSM 进行签名步骤。
具体而言、我们认为已经确定了在何处调用"openssl"来签署 x509证书、但无法了解如何传递指定要在 HSM 上使用的密钥所需的额外参数。
(也适用于"其他"引导组件的签名、但我们假设一旦我们可以看到如何进行一个引导组件、其他引导组件就会执行)
在 Yocto 中配置"openssl"以支持 HSM 也可能会出现问题-因此如果您有任何建议、欢迎大家使用。