This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3220SF:工厂定制默认过程:续

Guru**** 2587365 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/840365/cc3220sf-custom-factory-default-process-continued

器件型号:CC3220SF

KOBI、以解决您在链接帖子中最后声明的内容。

事情1:
"您的解决方案(在目录更新时更新出厂映像)将解决问题。"

我的回答:您知道...我不想这么做的原因是、随着代码库大小的增加、出厂默认映像会随着时间的推移而变得越来越大。 但是、我们只需制作一个冻结(标记/标记)版本的代码库、我们将其用于出厂默认设置。 因此、尺寸实际上永远不会改变。 我们将使用有效的证书对其进行签名、并在需要时推送每个器件上的出厂默认文件更新。  可能会在文件大小上留出一些余量以确保安全、但我认为这样做可以正常工作。

事情2:
"使用特定于供应商的目录..."

我的回答:我们目前无法做到这一点。 我们不希望维护证书目录。

事情3:
"使用原始出厂映像、但将其作为负责加载功能映像的引导加载程序的扩展"

我的回答:这是一个有趣的问题,尽管我不跟你走。 如何确保安装了"原始"证书目录?  这是否意味着有两个证书目录(不要这么认为、而是问任何方法)? 是否有某种方法可以使用此方法回滚证书目录?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Trevor:

    只要触发出厂映像(SL 出厂映像、而不是您的映像)、就不会保留目录的降级保护。 因此、将重新安装原始映像上的任何目录、您将能够使用过时的证书来验证映像。  

    这种方法的问题在于、它还会删除您希望保留在闪存上的特定于器件的文件(校准、安全)。

    如果您可以将这些文件存储在云服务器上、并在出厂复位后下载它们(您可以使用设备唯一 ID 和/或设备唯一密钥对来验证和识别服务器端的设备)、则可以解决您的问题。  

     

    BR、

    Kobi