This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM625:[SECURITY][Desay][AM625][OPTKEYwriter/tiboot3] tiboot3.bin:用于 HS-AM625 FS 器件的熔断

Guru**** 2866460 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1638048/am625-security-desay-am625-optkeywriter-tiboot3-tiboot3-bin-fusing-for-hs-fs-device

器件型号: AM625

目前我正在通过 HSM 远程签名执行 tiboot3.bin 操作。

 

对于由 HSM 签名生成的 X509、标识 如下:

------------------------ TEST LOG 开始——————————

签名成功、长度:512 字节√HSM 签名检索成功(长度:512 字节)验证签名是否属于当前 TBS 数据√签名匹配验证通过:签名确实属于 TBS 数据。 证书写于: primary_cert.bin【强制验证阶段】执行深度证书检查 P 公钥指纹证书: 7c8def37753833ec0f16af2219f8464206152c245d3d6755bdce6de07a2e0d01 7c8def37753833ec0f16af2219f8464202c245d6752c6752d01 成功匹配公共密钥√ 证书确实使用指定的公共密钥。 调用 OpenSSL 以验证签名有效性 000 通过签名验证:primary_cert.bin.temp.pem:确定证书生成已完成

------------------------ TEST LOG 结束------------------------------------

日志证明、签署 X509 的 SMPK(实际上是 HSM 私钥)可由 X509 内的 PubKey 进行自我验证。  

 

前提条件:如果 VPP1.8 设置正常、则为 100%。 在本地签名者案例中、另一设备的 tiboot3.bin 熔断案例是可以的。

 

------------------------

当前状态:

熔融 tiboot3.bin (HSM 遥控器标志器引擎)时

ERREO 日志如下所示:

------------------------ 错误日志开始--------------------------------------------

找到的密钥证书:0x43c18f00
Keywriter 调试响应:0x2010000
发生错误...

------------------------ 错误日志端点------------------------------------------------

 

我确实将错误代码引用到https://software-dl.ti.com/jacinto7/esd/processor-sdk-rtos-jacinto7/08_04_00_06/exports/docs/pdk_jacinto_08_04_00_21/packages/ti/drv/sciclient/“0x201 0000“的“0x201 soc /sysfw/binaries/system-firmware-public-documentation/2_tisci_msgs/security/keywriter.html“。

 

它表明错误代码意味着:

(1)

KEYWR_ERR_PROGR_SMPKH_PART_1 16 将 SMPKH 第 1 部分编程到 SoC 电子保险丝中时出错

(2)

KEYWR_ERR_PROGR_MSV 25 将 MSV 编程到 SoC 电子保险丝中时出错

 

 

我的 Q 是什么是潜在的错误是这样的? (请高度参考我的 TEST LOG )。

 

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    (DUT) 器件 UART 日志的更多信息:

    ---------------------------- SOC ID 标头信息:------------------------ ('NumBlocks:'、2)---------------------------- SOC ID 公共 ROM 信息:------------------------ ('SubBlockId :',1)('SubBlockSize :',26)('devicName :','am62x')('devicType :','HSFS')('MSC ROM 版本:',[0,1,1,1,0])('R5 ROM 版本:',[0,1,1,1,1,1,1,1,0])----- SOC ID 安全 ROM 信息:------------------------ (“EC 密钥编号:“,2)(“EC SubBlockSize :“,166)(“EC Prime :“,0)(“EC 密钥版本:“,0)("EC 密“ 密钥计数:“,0)[EC TI MPK 哈希:'d 68ecb2c055dff11ad95bd927e837
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    Keywriter Debug Response:0x2010000

    如前所述、这会解码为错误“KEYWR_ERR_PROGR_SMPKH_PART_1"和“和“KEYWR_ERR_PROGR_MSV"。“。 由于没有 OVRD 等其他错误、这强烈建议仅 VPP 存在一些问题。

    如何确认 VPP 仅为 1.8V?

    您还能分享 TIFS Keywriter 日志吗?

    e2e.ti.com/.../faq-am6xx-how-to-get-the-tifs-keywriter-logs

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨 Shivhare , forgotta 回复,我们已经成功实施了电子保险丝(使用远程 OEM 签名器)。 正如您所说的。  导致 “Keywriter Debug Response:0x2010000“的是 VPP1.8 电源的纠错。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢您的更新!!