您好,
iMX8QM 是否支持使用 CAAM 的非对称密钥,同时保持私钥不可导出?
有了对称密钥,我就可以把它持久地存储在一个黑色 blob 中,作为黑钥匙导入系统,然后用 dm-crypt 来使用它。所有这一切,内核或用户空间都无法访问密钥的明文版本。
我希望能做类似的事情,但使用非对称私钥,并使用该密钥进行解密/签名。
这可能吗,有人可以推荐我参考应用笔记或类似的吗?
您好,
在内部网络安全团队确认后,仅限 PKCS #11 + OPTEE。
此致
哈维
嗨,
,我忘了说,如果可能的话,我们希望不必使用 OPTEE。
Regard,
Christian
您好,
你正在使用哪个版本的电路板支持包?
您可以使用 OPTEE + PKCS#11。
此致
哈维