1922821_zh-CN

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

1922821_zh-CN

1922821_zh-CN

在LS1028a上测试SecureBoot而不炸机

你好
我有一个问题,那就是如何在没有 CodeWarrior 和调试器的情况下在 LS1028A 上测试 SecureBoot 程序,也不要熔丝(OTPMK 除外)。


假设我想做以下事情:

-启动主板

- 在 u-boot 中停止

-编写 OTPMK 并将其熔丝

-从 u-boot 写入 SRKHR 镜像寄存器

- 在 RCW 中设置 SB_EN

- RESET 板

可以进行 RESET 吗(怎么做?)这样就可以保留 SRKHR 镜像寄存器的值而不必持续将其吹入保险丝中,这样整个 SecureBoot 程序就可以执行了?

我还无法访问CodeWarrior或非调试器,但我需要以某种方式测试程序。

Re: Testing SecureBoot without blowing fueses on LS1028a即使要启动安全启动过程,也需要融合 OTPMK。这是正确的吗?
是的,禁用 OTPMK 对于在生产和开发
阶段运行安全启动至关重要。请参阅 LLDP UG 或 LSDK UG 中的详细信息。
Re: Testing SecureBoot without blowing fueses on LS1028a

你好@yipingwang

我的情况与本帖中介绍的类似。

我们还想在不熔丝寄存器的情况下测试安全启动过程,但想更进一步,还想使用CodeWarrior在寄存器中设置OTPMK。

这可能吗?我们现在测试的是

1。在 RCW 2 中在没有 SB_EN=1 的情况下从 ls1028ardb 上的 SD 卡启动。
当 U-Boot 启动时,更换 SD 卡,这样现在就有了 SB_EN=1 的 RCW 镜像,设置为 3。
根据您共享的文档运行 tcl 脚本,还要编写 OTPMK 来更正寄存器。

RESET 后,UART 上没有任何反应,再加上 JTAG 无法将处理器置于 RSP 状态。

这让我开始思考,即使开始安全启动过程也需要熔丝 OTPMK。是这样吗?当 RCW 中的 SB_EN=1 但是 OTMPK 没有熔丝时,到底会发生什么?在这种情况下,是否可以使用 JTAG 从任何寄存器获取信息?例如,检查 LSDK 文档中 6.1.1.3.2.2 ISBC 验证错误代码中列出的错误。

Re: Testing SecureBoot without blowing fueses on LS1028a

从 u-boot 写入 SRKHR 镜像寄存器来进行安全启动是不可能的,因为 RESET 后 SRKHR 镜像寄存器将变为 0。

你必须使用 CodeWarrior CCS 停止内核写入 SRKHR 镜像寄存器,然后版本内核。使用 CodeWarrior CCS 无需许可证。

请参考随附的步骤来熔丝 OTPMK 并通过 CCS 写入 SRKHR 镜像寄存器。

Re: Testing SecureBoot without blowing fueses on LS1028a

还有一个信息-我正在在 LS1028ARDB 板上对其进行测试。

Tags (1)
No ratings
Version history
Last update:
‎11-21-2025 08:42 AM
Updated by: