Hi,
我正在尝试在 i.MX6SX 处理器上使用 HAB 功能。
我已经在 U-Boot(“CONFIG_IMX_HAB”)中启用了 HAB 支持。
我能够使用具有以下配置的快速身份验证方法对图像进行签名:
```
[页眉]
版本 = 4.2
哈希算法 = sha256
引擎配置 = 0
证书格式 = X509
签名格式 = CMS
引擎 = 任意
[安装 SRK]
# 待安装的SRK表中密钥位置的索引
文件 = “../../crts/SRK_1_2_3_4_table.bin”
源索引 = 0
[安装 NOCAK]
文件 = “../../crts/SRK1_sha256_2048_65537_v3_usr_crt.pem”
[验证 CSF]
[开锁]
引擎=CAAM
功能=RNG
[验证数据]
# 用于验证图像数据的密钥槽索引 0
验证索引 = 0
# 验证起始地址、偏移量、长度和文件
块 = 0x00907400 0x00000000 0x0000ec00 “SPL”
```
不幸的是,它不起作用。`hab_status` 命令输出以下错误:
```
安全启动已禁用
HAB配置:0xf0,HAB状态:0x66
--------- HAB Event 1 -----------------
event data:
0xdb 0x00 0x14 0x42 0x33 0x22 0x33 0x00
0x00 0x00 0x00 0x0f 0x00 0x90 0x70 0x00
0x00 0x01 0x12 0x00
STS = HAB_FAILURE (0x33)
RSN = HAB_INV_ADDRESS (0x22)
CTX = HAB_CTX_TARGET (0x33)
ENG = HAB_ENG_ANY (0x00)
--------- HAB Event 2 -----------------
event data:
0xdb 0x00 0x14 0x42 0x33 0x22 0x33 0x00
0x00 0x00 0x00 0x0f 0x00 0x90 0x70 0x00
0x00 0x01 0x10 0x60
STS = HAB_FAILURE (0x33)
RSN = HAB_INV_ADDRESS (0x22)
CTX = HAB_CTX_TARGET (0x33)
ENG = HAB_ENG_ANY (0x00)
```
错误消息中引用的地址指向 MMU 表,该表位于 OCRAM 区域之外。
什么原因导致了这个问题?
问题在于 SPL 尺寸太大,无法放入 OCRAM。我必须减小它的尺寸。
Hi,
尝试将SPL的验证长度配置得小一点看看会发生什么,然后主要减少BOOTDATA中的第二个字段看看是否可以解决这个问题。
此致
Harvey