Other Parts Discussed in Thread: AM6442
https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1651361/am6442-secure-boot
器件型号: AM6442
TI 团队大家好、
我们将 AM6442 HS-Linux 定制板与 FS 9.x (RT-Linux) 配合使用。
我们知道 SDK 9.x 使用基于 Binman 的签名流程、并且不再使用旧的 k3-image-gen 和 core-secdev-k3 签名流程。
我们希望就以下方面提供指导:
1.为 SDK 9.x 生成客户签名密钥 (custMpk.pem) 的建议过程是什么?
2.生成我们的客户密钥后、它们应该在哪里集成到 SDK/U-Boot 源树中?
3.替换默认的 custMpk.pem 时、tiboot3.bin、tispl.bin 和 u-boot.img 是否在 U-Boot 编译过程中自动签名、或者是否需要其他签名步骤?
4.对于 FS HS-SE 器件、是否可以在迁移至 HS-SE 器件之前直接对生成的客户签名映像进行引导测试?
5.由于我们使用定制 AM6442 电路板、因此安全启动验证是否需要任何特定的硬件要求、电子保险丝/OTP 设置、引导模式设置或板级注意事项?
6、完整的客户密钥签名流程:
* tiboot3.bin
* tispl.bin
* u-boot.img
我们的目标是 FS 在进行 HS-SE 生产部署之前、使用客户生成的密钥验证 AM6442 HS-AM6442 定制电路板上的完整安全启动流程。
谢谢你。
Ganesh D.