This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] SK-AM62B-P1:无法在 SK-AM62B-P1 上打开安全启动

Guru**** 2862450 points

Other Parts Discussed in Thread: SK-AM62B-P1, SYSCONFIG, CCSTUDIO

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1637590/sk-am62b-p1-not-able-to-turn-on-secure-boot-on-sk-am62b-p1

器件型号: SK-AM62B-P1
主题中讨论的其他器件: SysConfigCCSTUDIO

您好、

我们正在设计基于 AM62x 处理器的嵌入式系统、并选择了 SK-AM62B-P1 作为我们的评估套件。 我正在尝试在 FS 上启用安全启动、并将其从 HS-EVM 转换为 HS-SE 模式。 我的问题是、尽管尝试了不同的方法和引导模式、 器件保持在 FS 。 我在多个单元上尝试了相同的程序。 或 TI 社区提供的帮助 将器件转换为 HS-SE 的接口。 我将在下面记录我的步骤。

 

系统规格:

操作系统 Ubuntu 22.04.5 LTS
MCU+ SDK (AM62x) 版本:10.01.00.33
ARM-CGT-CLANG 版本:3.2.2.LTS
其中概述了 SysConfig 版本:1.20.0.3587
CCStudioTm IDE 版本:12.8.1
OTP Keywriter AM62x Keywriter 09 00 00

 

采取的步骤:

[1.] 已从 www.ti.com/.../10.01.00.33 下载上述工具

和 AM62X restricted-security 中的 OTP Keywriter 软件。

[2.] 按照以下步骤使用命令通过 devel_keys 生成证书  

./gen_keywr_cert.sh -t tifek/ti_fek_public.pem --msv 0xC0FFE -b keys_devel/bmpk.pem --bmek keys_devel/bmek.key -s keys_devel/smpk.pem --smek keys_devel/smek.key --keycnt 2 --keyrev 1

AM62X_OTP_AM621.00.pdf 中所述 Keywriter_User_Guide_。

 

 

[3.] 将证书二进制文件转换为.h 格式

 bc570424-e0ac-4d37-ac58-935ae2337048.png

 

[4.] 使用make -sj clean PROFILE=debug make -sj PROFILE=debug上述命令并继续生成 Keywriter 二进制文件。

make.png

 

[5.] 已尝试使用 DFU 和 UART 引导模式方法引导并运行 Keywriter。

 

dfu.png

uart.png

 

两种刷写方法tiboot3.bin都会产生相同的结果、器件保持 FS 安全状态。

 

 

我确信我正确地遵循了文档中的所有内容、并且没有错过任何步骤、但如果我执行了、我会希望得到一些有关缺失内容的帮助。 我感谢允许我在这里发表我的问题、并提前感谢你。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    AM62x Keywriter 09 00 00

    该 Keywriter 版本只需与 MCU+ SDK v09.00 配合使用、因为 Keywriter 包与特定的 SDK 版本绑定。 如果即使完成此操作后问题仍然存在、请从 UART0 控制台共享日志。

    谢谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    已下载 SDK 和关联程序的 v9 分支。 将 OTP Keywriter 安装位置放在/source/security.中 运行 cert_gen 命令时、我会遇到目录错误。

     

    e2e.ti.com/.../4035.errlog.txt

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    请确保您使用的是 Keywriter 用户指南中所述的 OpenSSL 版本。 对于您使用的 Keywriter v09.00、它应该是 OpenSSL v1.1.5.x。

    有最新的 Keywriter v11.01 可供使用、如果您想使用最新版本(推荐)、也可与 MCU+ SDK v11.01 一起使用。