This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM6421:通过 u-boot 经过签名/验证的 elf 引导

Guru**** 2482225 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1446147/am6421-signed-verified-elf-boot-via-u-boot

器件型号:AM6421

工具与软件:

我正在考虑安全启动一个简单的 ELF 文件、即不使用 Linux。
ELF 文件使用 u-boot 中的"bootelf"顺利引导。
但是:到目前为止、我的理解是、我需要:
*一个合适的图像
*使用"bootm"
最简单的配置、从而使 u-boot 能够成功验证签名。
但是、我无法让 u-boot 使用合适的映像启动 ELF 文件、因为它总是需要一个我没有的符合条件的"内核"条目。

我的问题是:

1)正确吗、除了 fit+bootm 之外、在引导之前没有其他方法进行签名验证?

1a)如果有其他方法、请告诉我

2) 2)如何使用简单但正确的方式使 u-boot 加载、验证和引导 ELF 文件?