This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6412:TI 支持有效期超过2049的 tiboot3证书

Guru**** 2394305 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1491915/am6412-ti-supports-for-tiboot3-certificates-with-validity-beyond-2049

器件型号:AM6412

工具与软件:

您好!  

我遇到 HS-FET FS 器件无法启动的问题。 我认为它无法验证 tiboot3证书。 工作证书和非工作证书的唯一区别是`Not_after`日期(除签名外)。 根据 RFC5280、如果日期是在2049之后、则日期应为通用格式(4位数字表示年份、而不是2位数字)。 检查证书时、openssl 似乎会自动调整基于日期的格式、以包括该年的2个额外字节。

据我了解、TI ROM/sysfw 不会检查证书上的日期、因为这种情况在启动期间很早发生。

1. TI ROM/sysfw 是否支持这两种日期格式?

2.认证是由 ROM 还是 sysfw 完成的? 是否可以修复?

感谢您的支持。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    这是一个已知的 ROM 问题、它无法使用通用时间格式正确解析 X.509证书。 解决方法是在2049之前保持有效期、以确保结束日期使用 UTC 时间格式。

    此致、

    Prashant

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢您的答复。 您能否确认在任何启动阶段均未检查有效性?  

    此致

    Anh-Tuan

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    您能否确认在任何启动阶段均未检查有效性?  [报价]

    在任何启动阶段都不会检查有效性。