This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6442:安全启动

Guru**** 2924030 points

Other Parts Discussed in Thread: AM6442

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1651361/am6442-secure-boot

器件型号: AM6442

TI 团队大家好、

我们将 AM6442 HS-Linux 定制板与 FS 9.x (RT-Linux) 配合使用。

我们知道 SDK 9.x 使用基于 Binman 的签名流程、并且不再使用旧的 k3-image-gen 和 core-secdev-k3 签名流程。

我们希望就以下方面提供指导:

1.为 SDK 9.x 生成客户签名密钥 (custMpk.pem) 的建议过程是什么?
2.生成我们的客户密钥后、它们应该在哪里集成到 SDK/U-Boot 源树中?
3.替换默认的 custMpk.pem 时、tiboot3.bin、tispl.bin 和 u-boot.img 是否在 U-Boot 编译过程中自动签名、或者是否需要其他签名步骤?
4.对于 FS HS-SE 器件、是否可以在迁移至 HS-SE 器件之前直接对生成的客户签名映像进行引导测试?
5.由于我们使用定制 AM6442 电路板、因此安全启动验证是否需要任何特定的硬件要求、电子保险丝/OTP 设置、引导模式设置或板级注意事项?
6、完整的客户密钥签名流程:
  * tiboot3.bin
  * tispl.bin
  * u-boot.img

我们的目标是 FS 在进行 HS-SE 生产部署之前、使用客户生成的密钥验证 AM6442 HS-AM6442 定制电路板上的完整安全启动流程。

谢谢你。
Ganesh D.