2304836_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2304836_ja-JP

2304836_ja-JP

PKIサーバーに保存されたキーを使用してiMXRT HAB署名されたイメージ

こんにちは、

私は iMXRT 10xx を使用したプロジェクトに取り組んでいます。バイナリ ファイルに署名するために、PKI サーバーに保存されている秘密キーを使用して、MCU の HAB 署名付きイメージを生成する必要があります。秘密鍵で署名されたバイナリ ファイルを取得する唯一の方法は、ファイルをサーバーに送信して署名を取得するスクリプトを作成することです。
署名に使用されるNXPツールは、最終的なプログラムイメージの一部として署名を含んでいます。最終的なプログラムイメージに含まれる署名の正しい形式を説明したドキュメントはありますか?
PKI サーバーにバイナリ ファイルに署名し、MCU の HAB が理解できる方法で最終イメージに署名を追加するように依頼する必要があります。

よろしくお願いいたします。

レナード



Re: iMXRT HAB signed image using a key stored on a PKI server

こんにちは@cleo

あなたの質問について専門家に相談したところ、以下のコメントをいただけましたら幸いです。

  1. RT10xx はまだこの機能は公式にはサポートされていませんが、26.03 で利用可能になります。
  2. お客様は、他のデバイスの SEC ツールでそれがどのように機能するかを調べることができます。こちらのドキュメントを参照してください: https://docs.mcuxpresso.nxp.com/secure/latest/07_generic_workflows.html#signature-provider-workflow
  3. 1に戻ります。お客様がNXPとNDAを締結している場合は、早期アクセスリリースを提供できます。

ここで、SEC ツール ソリューションの詳細について説明します。お客様側で小さなスクリプトを作成する必要があります。キーがディスクに保存される Python の例を提供しています (ドキュメントを参照) が、これはあらゆる顧客ソリューションに簡単に適応できます。SEC ツールは PKCS#11 を直接サポートしていませんが、お客様側で実装できます。


お役に立てれば幸いです。


すてきな一日を、
カン


---------------------------------------------------------------------------------
注記:
- この投稿があなたの質問への回答である場合は、「正解としてマーク」ボタンをクリックしてください。ありがとう!
- スレッドは最後の投稿から7週間フォローされます。それ以降の返信は無視されます。
後ほど関連する質問がある場合は、新しいスレッドを開いて、閉じたスレッドを参照してください。
---------------------------------------------------------------------------------

Tags (1)
No ratings
Version history
Last update:
‎02-05-2026 05:27 AM
Updated by: