KOBI、以解决您在链接帖子中最后声明的内容。
事情1:
"您的解决方案(在目录更新时更新出厂映像)将解决问题。"
我的回答:您知道...我不想这么做的原因是、随着代码库大小的增加、出厂默认映像会随着时间的推移而变得越来越大。 但是、我们只需制作一个冻结(标记/标记)版本的代码库、我们将其用于出厂默认设置。 因此、尺寸实际上永远不会改变。 我们将使用有效的证书对其进行签名、并在需要时推送每个器件上的出厂默认文件更新。 可能会在文件大小上留出一些余量以确保安全、但我认为这样做可以正常工作。
事情2:
"使用特定于供应商的目录..."
我的回答:我们目前无法做到这一点。 我们不希望维护证书目录。
事情3:
"使用原始出厂映像、但将其作为负责加载功能映像的引导加载程序的扩展"
我的回答:这是一个有趣的问题,尽管我不跟你走。 如何确保安装了"原始"证书目录? 这是否意味着有两个证书目录(不要这么认为、而是问任何方法)? 是否有某种方法可以使用此方法回滚证书目录?