こんにちは、
ここでのフォーラムの質問に対して得た回答によれば、これが私たちが探していたもののようです。ただし、ID 0x70000000 の NXP_PROD_KA_PUB キーをエクスポートできません。
nvm_daemon を使用して Linux ユーザー空間から試してみましたが、正常に起動しましたが、ELE メッセージを送信するときにエクスポートしようとすると失敗しました。
U-Boot と spdsk からも試しましたが、問題は依然として解決しません。
user@vbox:/data/gitclone/src_spsdk/spsdk$ uv run spsdk nxpele -f mimx9352 -p /dev/ttyACM0 -d uboot_serial export-nxp-prod-ka-puk -o file
ステップ 1/4: SAB を初期化しています...
SAB初期化成功
ステップ 2/4: セッションを開始します...
セッションが正常に開始されました。ハンドル: 0xE59B04F0
ステップ 3/4: キーストアを開いています...
キーストアが正常に開かれました。ハンドル: 0xE59B0970
ステップ 4/4: 公開キーをエクスポートしています...
NXP プロダクション キー アグリーメント公開キーのエクスポート中にエラーが発生しました: SPSDK: ELE メッセージが失敗しました。
コマンド: PUBLIC_KEY_EXPORT_REQ - (0x32)
コマンドワード: 7
コマンドデータ: False
応答語: 4
応答データ: True
応答ステータス: 失敗
応答表示: ResponseIndication:Unknown_0x1b - (0x1b)
応答中止コード: 0x0
公開鍵エクスポートコマンド:
- キーストアハンドル: 0xE59B0970
- キーID: 0x70000000
- 出力バッファサイズ: 64バイト
- キーストアから非対称キーの公開キーをエクスポートする
- 公開鍵が再計算されます(Twisted Edwards/Montgomeryを除く)
- 有効なキーストアサービスを開いた後に呼び出す必要があります
キーストアハンドル: 0xE59B0970
キーID: 0x70000000
出力公開鍵のサイズ: 0 バイト
公開鍵データが受信されませんでした
クリーンアップ中: キーストアを閉じています...
クリーンアップ: セッションを終了しています...
NXP Production Key Agreement 公開鍵のエクスポートに失敗しました
また、get-info からはすべて正しいようです。SRKH は融合されており、私の知る限り、デバイスをエクスポートするために OEM クローズする必要はありません。以下は get-info の内容です:
user@vbox:/data/gitclone/src_spsdk/spsdk$ uv run spsdk nxpele -f mimx9352 -p /dev/ttyACM0 -d uboot_serial get-info
ELE 情報取得が正常に終了しました:
コマンド: 0xda
バージョン: 2
長さ: 160
SoC ID: MX93 - 0x9300
SoCバージョン: A100
ライフサイクル: OEM_OPEN - 0x0010
SSSM状態: 4
証明 API バージョン: 2
UUID: 86ee42794bb64887bddcb53e5666e040
SHA256 ROMパッチ: e9b0338e5f4a0a92025f764c5eeae2d26be1211c77ee51e49a9ee36a7185d587
SHA256 ファームウェア: 7d0dd0b6d993e4df39eb69cee18b4f7eb6ac1622aaf7d144c25c00cc4908ca60
詳細情報:
OEM SRKH: 2a6b7811117a8f2d16e1b506b587f6f44e2e444111f8ec7df047eec5200e6fd9
IMEMの状態: IMEMが完全にロードされており、すべてのELE機能が使用可能 - 0xCA
CSAL状態: EdgeLockセキュア・エンクレーブ ランダムコンテキスト初期化成功 - 0x02
TRNG状態: TRNGエントロピーは有効であり、読み取り準備ができています - 0x03
ご返信ありがとうございます。