器件型号: AM625
目前我正在通过 HSM 远程签名执行 tiboot3.bin 操作。
对于由 HSM 签名生成的 X509、标识 如下:
------------------------ TEST LOG 开始——————————
签名成功、长度:512 字节√HSM 签名检索成功(长度:512 字节)验证签名是否属于当前 TBS 数据√签名匹配验证通过:签名确实属于 TBS 数据。 证书写于: primary_cert.bin【强制验证阶段】执行深度证书检查 P 公钥指纹证书: 7c8def37753833ec0f16af2219f8464206152c245d3d6755bdce6de07a2e0d01 7c8def37753833ec0f16af2219f8464202c245d6752c6752d01 成功匹配公共密钥√ 证书确实使用指定的公共密钥。 调用 OpenSSL 以验证签名有效性 000 通过签名验证:primary_cert.bin.temp.pem:确定证书生成已完成
------------------------ TEST LOG 结束------------------------------------
日志证明、签署 X509 的 SMPK(实际上是 HSM 私钥)可由 X509 内的 PubKey 进行自我验证。
前提条件:如果 VPP1.8 设置正常、则为 100%。 在本地签名者案例中、另一设备的 tiboot3.bin 熔断案例是可以的。
------------------------
当前状态:
熔融 tiboot3.bin (HSM 遥控器标志器引擎)时
ERREO 日志如下所示:
------------------------ 错误日志开始--------------------------------------------
找到的密钥证书:0x43c18f00
Keywriter 调试响应:0x2010000
发生错误...
------------------------ 错误日志端点------------------------------------------------
我确实将错误代码引用到https://software-dl.ti.com/jacinto7/esd/processor-sdk-rtos-jacinto7/08_04_00_06/exports/docs/pdk_jacinto_08_04_00_21/packages/ti/drv/sciclient/“0x201 0000“的“0x201 soc /sysfw/binaries/system-firmware-public-documentation/2_tisci_msgs/security/keywriter.html“。
它表明错误代码意味着:
(1)
| KEYWR_ERR_PROGR_SMPKH_PART_1 | 16 | 将 SMPKH 第 1 部分编程到 SoC 电子保险丝中时出错 |
(2)
| KEYWR_ERR_PROGR_MSV | 25 | 将 MSV 编程到 SoC 电子保险丝中时出错 |
我的 Q 是什么是潜在的错误是这样的? (请高度参考我的 TEST LOG )。