This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM62P:调试解锁用于 SBL 调试扩展和 SYSFW 调试证书扩展的证书元素

Guru**** 2905440 points

Other Parts Discussed in Thread: AM62P

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1632688/am62p-debug-unlock-certificate-elements-for-sbl-debug-extension-and-sysfw-debug-cert-extension

部件号: AM62P

尊敬的 TI 专家:

我们知道、有 2 个过程可以解锁 HS-SE 器件的调试/JTAG:

 1.通过安全 ROM 的 SBL 调试证书进行 JTAG 解锁;

这是通过使用解锁调试扩展配置生成 SBL 映像:

image.png

在安全 ROM 禁止 SBL 期间、要检查调试设置、请决定使用此扩展打开 JTAG。

 2.通过 SYSFW 调试证书解锁 JTAG。  

SYSFW (TIFS) 运行后、如果器件从 CCS/Probe 工具接收到解锁命令、则 TIFS 将验证来自“signing_config.txt “的签名、并包含调试参数:

image.png

我们注意到这两个选项(上面的 2 个图) 具有类似的参数、但SBL 调试扩展只有一个是“debugctr“、另一个是“debugtype“

它们是相同的参数吗?

如果是、则它们是否都具有以下枚举值:

9660ee92-01be-455d-a416-c0a0d414c554.png

另一个问题:

对于上表,“ debug_preserve“是什么意思(通过锁定寄存器保持当前设置)?  保持 JTAG 锁定/解锁状态?

 

提前感谢!

 

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    屏幕截图来自:

    SBL 调试扩展: 安全 X509 证书文档—TISCI 用户指南

    SYSFW 调试证书: 解锁 HS-SE 器件上的 JTAG

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    它们是相同的参数吗?

    它们是同一个参数。 这只是文档不一致。

    对于上表、“debug_preserve“(通过锁定寄存器保留当前设置)的含义是什么?  保持 JTAG 锁定/解锁状态?

    我会检查并回复您。

    谢谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、

     “debug_preserve“是否有任何进展 ?

    谢谢

    BR。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    我仍在与相关团队核实。 请问您是否在寻找出于礼貌的信息?

    默认情况下、在复位后、JTAG 锁定在 HSSE 器件上。 用于解锁 JTAG 的 TISCI 请求仅与 DEBUG_FULL 一同使用、以在活跃下电上电期间解锁 JTAG。 一旦解锁、JTAG 将保持该状态、直到下一次下电上电。

    谢谢、

    Prashant

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant、

    我们从 MCU+ SDK 获取信息、调试类型“DBG_SOC_DEFAULT(1)“等于此 DEBUG_PRESERVE、DBG_SOC_DEFAULT  表示您的默认设置句子为“默认情况下、JTAG 在复位后锁定在 HSSE 器件上。 用于解锁 JTAG 的 TISCI 请求仅与 DEBUG_FULL 一同使用、以在活跃下电上电期间解锁 JTAG。 一旦解锁、JTAG 将保持该状态、直到下一次下电上电。“

     我想该 debug_preserve 的 含义也相同。

    另一个问题是、

    在 SBL X.509 证书中、还可以包括“调试扩展“(原因是此扩展是可选的)、

    1.如果没有此调试扩展、则在 SBL 启动后、对 HS-SE 器件关闭调试。 并且可以稍后发送“调试解锁证书“将其打开。

    2.如果 SBL X.509 证书具有调试扩展、并且我们设置正确的 UID 且 debugtype 为打开 (debug_full (4))、那么在 证书身份验证成功后、这是否意味着在 SBL 启动后、调试会自动打开?  

    谢谢  

    Tim

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Tim、

    我们从 MCU+ SDK 获取信息、调试类型为“DBG_SOC_DEFAULT(1)“ 、它等于此 debug_preserve、

    我想知道您所指的 MCU+ SDK 中的一节吗?

    在 SBL X.509 证书中、还可以包括“调试扩展“(原因是此扩展是可选的)、

    如果 SBL 的证书具有调试扩展、则安全 ROM 会在 SBL 身份验证的过程中解锁 JTAG。 `d、JTAG 在运行时可以使用 TISCI API 或运行时的` bgauth μ s 解锁。

    此致、

    Prashant

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Prashant

    DBG_SOC_DEFAULT  在 SDK 中定义: mcu_plus_sdk_am62px_12_00_00_27、 并在 python 文件 rom_image_gen.py 中生成 tiboot3.bin:

    如果在 SBL X.509 证书 “调试扩展“中使用了错误的 UID、然后调试解锁失败、它是否会影响 SBL 启动? 或者 SBL 也可以启动、但调试仍然保持关闭状态?

    BR

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    ]获取 JTAG 解锁信息的 TISCI 请求仅与 DEBUG_FULL 一同使用即可解锁 JTAG 以进行主动下电上电。 一旦解锁、JTAG 将保持该状态、直到下一次下电上电。

    此语句对应于 DEBUG_FULL 和 DBG_FULL_ENABLE。  DBG_SOC_DEFAULT 或 DEBUG_PRESERVE 看起来相同、但我不知道它们的用法。

    如果在 SBL X.509 证书 的“调试扩展“中使用了错误的 UID、则调试解锁失败、它是否会影响 SBL 启动? 或者 SBL 也可以启动、但调试仍然保持关闭状态?

    如果使用了错误的 UID、ROM 仍会启动 SBL、但不会解锁 JTAG。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、SBL 调试扩展会解锁 JTAG、它是否仅适用于 R5F 内核?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    您好、SBL 调试扩展会解锁 JTAG、它是否仅适用于 R5F 内核?

    如果是查询、则为除 HSM 和 TIFS 之外的所有内核解锁 JTAG。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、  

    我在下面得到了另一个信息、它说调试扩展只能打开 R5 内核:

    论坛链接:Arm-AM263PX:在 R5F 和 HSM 内核上启用安全调试的方法 — 基于 MCU-PLUS-SDK 的微控制器论坛 — 基于 Arm 的微控制器 — TI E2E 支持论坛

    您可以帮助大家仔细检查一下吗?

    非常感谢!

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好:

    AM263PX 和 AM62P 是两款具有不同架构的器件、因此特性在实现上可能会有所偏差。