This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] OTP-AM243X:AM243x/AM64x:在哪里可以获取最新 MCU-PLUS-SDK Keywriter/MCU+ SDK 版本的 ti_FEK_public.pem?

Guru**** 2964790 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1648493/mcu-plus-sdk-am243x-am243x-am64x-where-to-obtain-ti_fek_public-pem-for-the-latest-otp-keywriter-mcu-sdk-version

器件型号: AM243X - MCU-PLUS-SDK

您好:

我正在使用 FS Keywriter 在 AM243x HS-OTP 器件上进行电子保险丝密钥配置。 要生成 Keywriter 证书、我需要 ti_fek_public.pem (TI 现场加密密钥—RSA-4K 公钥)、该密 gen_keywr_cert.sh 钥是脚本在写入 eFuses 之前加密客户密钥材料 (SMEK/BMEK) 所必需的。

根据 OTP Keywriter 用户指南和 AM64x OTP Keywriter 文档、该密钥包含在 OTP Keywriter 包中、尤其是 tifek/ 目录中。 Keywriter 证书生成命令会将其引用为:

./gen_keywr_cert.sh -t tifek/ti_fek_public.pem ...

我的问题:

此 ti_fek_public.pem 文件包含在 MCU+ SDK 10.00.00 版的 OTP Keywriter 附加软件包中。 但是、我现在使用的是 较新版本的 MCU+ SDK 和相应的 OTP Keywriter 附加组件。 该 ti_fek_public.pem 文件似乎未包含在最新的 Keywriter 包中。

可笑的是、我使用的是:

DMSC 固件版本 11.0.7--v11.00.07 (Fancy Rat)
DMSC 固件版本 0xb
DMSC ABI 修订版 4.0

 

我的问题:

  1. 从哪里可以获得 ti_fek_public.pem 最新 OTP Keywriter/MCU+ SDK 版本的正确信息?
  2. ti_fek_public.pem v10.00.00 版本中的是否仍然有效并与较新的 Keywriter 固件兼容、或者是否有适用于最新版本的更新密钥?
  3. 如果密钥已移至其他位置或分发通道(例如 mySecureSW 门户,单独下载)、您能否提供确切的链接或访问说明?

 

请提供任何指导。

谢谢 Petr

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、Petr、

    我检查了 AM64x/AM243x OTP Keywriter 软件包 11.2.9
    https://dr-download.ti.com/authenticated/secure/software-development/application-software-framework/MD-eXxuDVGAHl/11.02.00/otp_keywriter_am64x_11_02_09-linux-installer.run?executeSecureDownload=true
    “TI_FEK_public.pem“位于$sbl_keywriter/scripts/cert_gen/am64x/tifek/下方

    此致、
    - Hong

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我得到这个错误:

    此外、我还将使用

    DMSC Firmware Version 11.0.7--v11.00.07 (Fancy Rat)
    DMSC Firmware revision 0xb
    DMSC ABI revision 4.0

    您能否为此版本提供 ti_fek? 还是有地方可以得到它?

    中的示例作为最新可用的 SDK 版本 10.00.00。

    谢谢、
    佩特尔

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、Petr、

    “DMSC 固件版本 11.0.7--v11.00.07 (Fancy Rat)“是在 SDK 中用于正常引导的 SYSFW。
    但是、OTP Keywriter 具有仅用于密钥编程的特殊 SYSFW、可在 AM64x 安全资源门户上访问。

    似乎您在访问安全资源门户时可能遇到问题。

    此致、
    - Hong

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Hong Hong:

    我最初的问题可能没有完全的意义,因为我没有所有的信息,直到我进一步研究了这个主题并验证了东西实验。 我所做的工作假设器件附带 ROM 代码、该代码在出厂时加载并处理 DMSC 控制器的所有操作。 但是、如果我现在理解正确、其工作方式会有所不同。 ROM 代码仅包含主要用于引导的基本例程。 SYSFW 的其余部分作为引导加载程序的一部分提供、我自己构建了该引导加载程序、只需使用 TI 通过 SDK 提供的 SYSFW 二进制文件来丰富它、该 SDK 实现了 DMSC 控制器的附加功能。 这也是为什么可以在新的 SDK 版本中修复勘误表中所述的错误的原因。 我的理解是否正确?

    回到 KeyWriter。 若要配置密钥、必须使用 TI 提供的 SYSFW。 的版本 ti_fek 与 SDK 版本无关 — 重要的是 FEK 版本与 KeyWriter 的 SYSFW 版本匹配。

    但是、 此 SYSFW(即 KeyWriter)的功能是什么? 如果我使用闪存启动、我是否只能配置密钥、或者我是否还可以使用其他功能、例如写入闪存、配置 PLL、防火墙或使用 CPSW? 是否有方法来验证这一点、而不是直接在电路板上进行实验?

    在安全门户上、我只能访问 KeyWriter 版本 10.00.00、并且无法打开您发送的链接。 如何解决此问题? 我自己发现了安全门户的问题 — 很遗憾,您之前的回答没有为我说明这一点。

    感谢您的参与、我期待您的回答。
    佩特尔

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    嗨、Petr、

    - AM64x OTP Keywriter 包中的 SYSFW 二进制文件是 SYSFW 的特殊“轻“版本,并与所有必要的安全服务打包,以支持客户密钥编程用例。
    -另一方面,常规 SYSFW 二进制文件在 SDK 软件包中发布,并与“完整“的安全服务集打包,以支持安全启动。

    我们可以尝试该链接来查看您是否能够访问最新的 AM64x OTP Keywriter 软件包 11.2.9 吗?
    https://dr-download.ti.com/authenticated/secure/software-development/application-software-framework/MD-eXxuDVGAHl/11.02.00/otp_keywriter_am64x_11_02_09-linux-installer.run?executeSecureDownload=true

    请查看 SYSFW 在线指南以供参考
    https://software-dl.ti.com/tisci/esd/latest/1_intro/index.html

    此致、
    - Hong