This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[FAQ] [参考译文] 【常见问题解答】J721S2XSOMXEVM:如何在 HS-SE 器件上使用 TIFS API 更新 KEYREV?

Guru**** 2925550 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1647964/faq-j721s2xsomxevm-how-to-update-keyrev-using-tifs-api-on-hs-se-device

器件型号: J721S2XSOMXEVM

我们如何在 HS-SE 器件上使用 TISCI_MSG_WRITE_KEYREV API 更新 KEYREV?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    双签名证书生成

    使用 SMPK(主密钥)签名的主证书

    使用 BMPK(备份密钥)签名的辅助证书

    • #证书生成过程
    1. 使用  脚本生成双签名证书。
      python3 dualCertGen.py -s smpk.pem -b bmpk.pem
    2. 上面的脚本将生成二进制格式的证书。 使用以下命令将二进制转换为“.h“格式:
      xxd -i dual_cert_keyrev.bin > sbl_keyrev_cert_data.h

    SBL 更改:

    该补丁 提供了 用于更新 HS-SE 器件上 OTP 内存中的密钥版本 (KEYREV) 值的参考代码。

    e2e.ti.com/.../0001_2D00_SBL_2D00_Add_2D00_key_2D00_revision_2D00_update_2D00_support_2D00_using_2D00_TISCI_2D00_API.patch

    • #应用补丁
      • cd /pdk_/packages/ti
      • Git AM 0001-SBL-Add-key-revision-update-support-using-TIScii-api.patch //或手动应用更改。
      • 将生成的双签名证书 (sbl_keyrev_cert_data、h) 复制到  /pdk_/packages/ti/boot/sblsoc /k3/sbl_keyrev_cert.h
    • #构建说明
      • 密钥版本更新特性由构建标志`SBL_ENABLE_KEYREV_UPDATE=YES`控制。  默认情况下已经为 sbl_mmcsd_img_combined_hs 和 sbl_mmcsd_img_hs 启用该标志  
      • cd /pdk_/packages/ti/build
      • 使 sbl_mmcsd_img_combined_hs Board=
      • 将生成的 “scbl_mmcsd_img_combined_mcu1_0_release.tiimage“复制到 SD、如 tiboot3.bin 所示
      • 接通电源并运行。