こんにちは@Harvey021
現在、私は iMX8MM evk ボードに取り組んでおり、HABv4 を使用したセキュア ブートを実装しています。私は iMX Linux ユーザーズ ガイド (IMXLUG) の「セキュア ブートのための自動イメージ署名」に従って、必要なキー、証明書、SRK テーブル/ヒューズを生成しました。
しかし、これらのハッシュを SoC の SRK_HASH eFuse フィールドに書き込む必要があるため、これらのキーを使用してイメージに署名する方法については疑問があります。
添付の文書を確認して、文書に記載されているプロセスでこれらのキーを使用してイメージに自動的に署名CANるか、またはイメージに署名するために他のプロセスに従う必要があるかを明確にしていただけますか?
よろしくお願いいたします。
マノジ・クマール
こんにちは@Manoj_Kumar
ドキュメント内のプロセスは問題ないようです。
キーをパスに入れて指定すると、ガイドに従ってビルドするだけでイメージが署名されます。
SRKハッシュヒューズのプログラム方法の詳細については、ガイドを参照してください。
よろしくお願いいたします。
Harvey