This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] LAUNCHCC3220MODASF:OTP 供应商证书切换回

Guru**** 664280 points
Other Parts Discussed in Thread: UNIFLASH
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1224629/launchcc3220modasf-otp-vendor-certificate-switch-back

器件型号:LAUNCHCC3220MODASF
主题中讨论的其他器件:UNIFLASH

大家好!

为了防止在我这边产生任何误解、我想询问有关将 OTP 块用于客户根 CA 证书的情况。
文档 swru547.pdf 在第6节"OTP 概述:


The OTP block contains the root-of-trust of the system and is a fundamental block for the vendor
certificate catalog. This block binds the hardware to a specific vendor by allowing a specific hardware to
load only applications that are signed by this specific vendor.

我创建了自己的客户根证书、使用 UniFlash 将其刷写到 OTP 中、并进行了一些 OTA 更新测试。
所有测试都运行正常。
正如预期的那样、我无法通过 OTA 切换回默认的 TI 受信任根 CA 目录。

这是正确的、或者我是否错过了通过 OTA 从定制认证中切换回来的可能方法?

我认为上面显示的句子中的"bind"意味着此硬件仅适用于 MCU 文件与客户证书签名的映像。
我感到惊讶的是、仍然可以使用 UniFlash 来刷写使用 TI 受信任根 ca 目录的项目或使用 TI 位置证书的项目。

这是我发现的吗?
是否可以通过串行连接在包含供应商定制 OTP 块的模块上刷写非供应商定制项目/映像?

所有测试都是使用 UniFlash 6.1 (映像模式*生产*)完成的。
正如预期的那样、我无法闪存第二个不同的 OTP 块。

此致、在此表示感谢、
罗马语

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    OTP 提供了一条单独的路径、可让您拥有自己的证书存储区、但仍使用常规 TI 路径、因为 ServicePack 仍由 TI 签名、需要根据 TI 信任根进行身份验证。 如果我没有错、仍然可以使用 Uniflash、如果您取消选中"使用供应商特定目录"、则返回 TI store。 当然、OTP 将保持编程状态、但不会被使用。

    此致、

    Shlomi.

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Shlomi:

    非常感谢您的回答。

    >> 如果我不是错的 中选择了"Use Vendor Specific Catalog",则仍然可以使用 Uniflash 并返回 TI store。

    ;)

    这与我的测试显示的结果相符。

    @TI:最好能在文档中对这些内容进行更详细的描述。

    此致、
    罗马语