This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] AM625:从 Dunfell 升级到 Kirkstone 时 Optee 不兼容

Guru**** 2479415 points
Other Parts Discussed in Thread: AM625

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1438475/am625-optee-incompatibility-when-upgrading-from-dunfell-to-kirkstone

器件型号:AM625

工具与软件:

你好

我们正在尝试将运行 AM625的现场装置从 Yocto Dunfell 升级到 Kirkstone。 除了 pksc11-tool 和其他 PKCS11库在 Kirkstone 中启动时无法读取使用 Dunfell 映像创建的安全存储外,一切似乎都很好。 通过使用 Kirkstone 创建安全对象的全新 Kirkstone 安装,我们没有任何问题。 Dunfell 和 Kirkstone 之间的 Optee 安全问题是否存在任何不兼容之处? 我已经看到一些报告说、HUK 一代可能有所不同? 是否有任何修复程序或修补程序可以使 Kirkstone PKCS11库读取在 Dunfell 中创建的安全存储对象?

此致

Johan   

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    对于稍多一点的上下文,我看到 Kirkstone 的调试行上的这些消息,当尝试访问安全存储初始化在 Dunfell 中:

    E/LD:init_elf:493 sys_open_ta_bin (fd02c9da-306c-48c7-a49c-bbd827ae86ee)
    E/EMC TC:? 0 ldelf_init_with_ldelf:152 ldelf 失败、res:0xf0100001

    和 PKCS11-tool 中的以下内容:

    ERR [3565] LT:ckteec_invoke_init:304:TEEC 打开会话失败 f0100001 (来自3)

    Main C_Initialize (NULL) RV:CKR_DEVICE_ERROR
    错误:PKCS11函数 C_Initialize 失败:RV = CKR_DEVICE_ERROR (0x30)
    正在中止。

    谢谢

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你(们)好、Johan  

    看起来我们错过了该主题。 会将该线程重新分配给另一位专家  

    您尝试更新的单位数量。 我想有一个新的和"旧的" DKEK 派生算法-这可能导致了兼容性的中断。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你好、Mukul、谢谢。 我们正在尝试在现场升级300个(以上)单元。 对于如何转换安全存储或更改 Kirkstone 版本上的 DKEK 算法回旧版本的帮助将会非常感谢。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Johan、您好!
    感谢您对此问题的最新动态、我在关于同一问题的离线电子邮件主题中为您添加了内容。
    现在让我们使用电子邮件来跟进此问题。
    此致!
    -hong

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Johan、您好!
    我将根据我们的离线电子邮件主题关闭请求单。
    >>>
    Good Day Hong and Tal
    我已经休假回来了、可以花时间解决这个问题。
    我放心地报告、所提供的信息使我能够解决下面标签中所述的安全存储问题。
    感谢大家在这个问题上的帮助。 我们现在可以继续将现场的设备升级到 Kirkstone。
    >>>
    此致!
    -hong