こんにちは、
私は iMXRT 10xx を使用したプロジェクトに取り組んでいます。バイナリ ファイルに署名するために、PKI サーバーに保存されている秘密キーを使用して、MCU の HAB 署名付きイメージを生成する必要があります。秘密鍵で署名されたバイナリ ファイルを取得する唯一の方法は、ファイルをサーバーに送信して署名を取得するスクリプトを作成することです。
署名に使用されるNXPツールは、最終的なプログラムイメージの一部として署名を含んでいます。最終的なプログラムイメージに含まれる署名の正しい形式を説明したドキュメントはありますか?
PKI サーバーにバイナリ ファイルに署名し、MCU の HAB が理解できる方法で最終イメージに署名を追加するように依頼する必要があります。
よろしくお願いいたします。
レナード
こんにちは@cleo 、
あなたの質問について専門家に相談したところ、以下のコメントをいただけましたら幸いです。
ここで、SEC ツール ソリューションの詳細について説明します。お客様側で小さなスクリプトを作成する必要があります。キーがディスクに保存される Python の例を提供しています (ドキュメントを参照) が、これはあらゆる顧客ソリューションに簡単に適応できます。SEC ツールは PKCS#11 を直接サポートしていませんが、お客様側で実装できます。
お役に立てれば幸いです。
すてきな一日を、
カン
---------------------------------------------------------------------------------
注記:
- この投稿があなたの質問への回答である場合は、「正解としてマーク」ボタンをクリックしてください。ありがとう!
- スレッドは最後の投稿から7週間フォローされます。それ以降の返信は無視されます。
後ほど関連する質問がある場合は、新しいスレッドを開いて、閉じたスレッドを参照してください。
---------------------------------------------------------------------------------