Other Parts Discussed in Thread: AM62P
部件号: AM62P
您好:
我们正在努力实现这一点 AM62Px SoC 上的安全启动 使用我们自己的自定义密钥。
目标是确保在引导过程中正确签署和验证所有引导组件(例如引导加载程序和内核映像)。
目前、我们使用的是 TI Processor SDK Linux 版本 11_02_08_02、在容器内构建基于 Yocto 的构建 、请参阅以下官方文档: https://software-dl.ti.com/processor-sdk-linux/esd/AM62PX/11_02_08_02/exports/docs/linux/Overview_B…
我们希望在以下方面提供协助:
- 正在生成 自定义密钥和证书 符合 TI 安全启动要求 (AM62Px)
- 将这些密钥集成到 Yocto 构建系统中签署所有必需的启动组件:
tiboot3.bintispl.binu-boot.imgfitImage(内核)
- 验证生成的映像在启动期间是否正确签名和被接受
此外、有关以下方面的任何指导:
- 所需的证书格式和扩展
- SDK 中的推荐工具/脚本
- 集成中的常见缺陷
- 验证生成的映像在离线和引导过程中均已正确签名
会很有帮助。谢谢。
