This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM62P:使用自己的密钥为 AM62P 启用安全启动。

Guru**** 2866460 points

Other Parts Discussed in Thread: AM62P

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1633141/am62p-enable-the-secure-boot-for-the-am62p-with-own-keys

部件号: AM62P

您好:

我们正在努力实现这一点  AM62Px SoC 上的安全启动 使用我们自己的自定义密钥。

目标是确保在引导过程中正确签署和验证所有引导组件(例如引导加载程序和内核映像)。

目前、我们使用的是 TI Processor SDK Linux 版本 11_02_08_02、在容器内构建基于 Yocto 的构建 、请参阅以下官方文档: https://software-dl.ti.com/processor-sdk-linux/esd/AM62PX/11_02_08_02/exports/docs/linux/Overview_B…

我们希望在以下方面提供协助:

  • 正在生成 自定义密钥和证书 符合 TI 安全启动要求 (AM62Px)
  • 将这些密钥集成到 Yocto 构建系统中签署所有必需的启动组件:
    • tiboot3.bin
    • tispl.bin
    • u-boot.img
    • fitImage(内核)
  • 验证生成的映像在启动期间是否正确签名和被接受

此外、有关以下方面的任何指导:

  • 所需的证书格式和扩展
  • SDK 中的推荐工具/脚本
  • 集成中的常见缺陷
  • 验证生成的映像在离线和引导过程中均已正确签名

会很有帮助。谢谢。