工具/软件:
您好、
我正在使用适用于 AM623 的 Yocto 构建、它会为 HS-SE 和 FS 型号生成 tiboot3 映像。 我有以下问题:
为什么 tispl.bin 和 u-boot.img 没有特定的 HS-SE 构建?
2.信任链如何在这些启动阶段工作?
由于 HS-SE 和 HS-SE FS 器件都使用了相同的 tispl.bin 和 u-boot.img、因此引导过程是否会跳过 FS 上的身份验证?
在 FS 器件上、它能否使用已签名的 tiboot3-hs.bin 映像进行引导?
5.我用两个不同的密钥进行了测试。 一个构建版本可在我的 HS-SE 器件上成功启动、而另一个构建版本(使用不同的 SMPK 密钥签名)则无法启动。 在我的测试中、我只tiboot3-hs.bin从工作编译中获取了文件并使用它来启动器件。 已成功引导。 然后、我tipsl.bin从另一个(不正确)版本加载、并在日志中遇到错误。 您能解释一下这里实际发生了什么吗? 具体来说、这些二进制文件如何确定信任根? 日志附在下面。
U-Boot SPL 2023.04-ti- g2bedcd265ca6 (2024 年 12 月 07 日 — 07:04:35 +0000)
SYSFW ABI:4.0(固件版本 0x000a '10.1.8--v10.01.08 (Fiery Fox)')
SPL 初始栈使用量:13408 字节
它会尝试从 DFU 进行引导
################################################################### 下载...确定
Corl+C 退出
...
TI sci system-controller@44043000:消息 Not nazinedAuthentication failed!
###错误###请重置主板###
此致、
RJ