Other Parts Discussed in Thread: AM625
器件型号: AM625
您好 TI 支持团队:
我目前正在尝试在 AM625 上引导 Linux。 我的目标是使用由 SMPK 签名且不加密的映像进行引导。
我已经查看了 AM62X OTP Keywriter 用户指南 v12.00.00、但我不清楚生成 SMPK 和 BMPK 所需证书的确切步骤。
您能否告知您为我的特定用例生成证书的正确命令?
以下是我的情况的详细信息:
1、当前命令与输出 首先,我通过执行以下命令生成初始密钥: ./gen_keywr_cert.sh --gen --rsassa-pss
然后、我尝试执行以下命令来生成证书: ./gen_keywr_cert.sh --aes256 keys/aes256.key --bmpk keys/v22/bmpk.pem --bmpk-type rsa --cert ../x509cert/final_certificate.bin --keycnt 2 --keyrev 1 --smpk keys/v22/smpk.pem --smpk-type rsa --tifek tifek/ti_fek_public.pem --rsassa-pss
但是、控制台输出返回: Generating Single RSAPSS signed certificate!!
此输出似乎意味着 仅 为 SMPK 生成证书。 这是预期行为吗?此命令是否正确生成了我需要的内容?
2.澄清 SMEK / BMEK(加密密钥) 由于我的目标是在没有加密的情况下启动,我不 想在这个阶段将 SMEK 或 BMEK 写入 OTP。 我计划以后在实际需要时创建和编写这些加密密钥。 我 现在只想对 SMPK 和 BMPK 进行编程。 如果我上面的命令为此目的不正确、我应该如何修改它?
3、环境细节
-
主机操作系统: Ubuntu 22.04.5 LTS
-
Linux SDK: TI-PROCESSOR-SDK-LINUX-am62xx-EVM-12.00.00.07.04
-
OTP KeyWriter SDK: mcu_plus_sdk_am62x_12_00_00_27
感谢您的时间和支持。