こんにちは、
私は i.MX RT1189 EVK を使用しており、ブートローダと CM7 コア上で実行されるアプリケーションで構成される 2 段階のセットアップを採用しています。RT1189 BootROM は CM33 コア上で実行されるため、CM33 トリガー アプリケーションを使用して CM7 コアを起動し、ブートローダーを起動します。セキュア プロビジョニング ツール (SPT) を使用して、最初に CM33 トリガー アプリケーションのみをメイン実行可能ファイルとしてロードし、「追加イメージ」タブの下にブートローダーを追加しました。画像に署名した後、このセットアップは期待どおりに機能しました。
しかし、アプリケーション ファームウェアを追加の実行可能ファイルとして含めようとしたところ、ツールが複数の実行可能イメージをサポートしていないことがわかりました。アプリケーション バイナリを「データ」として扱うことはできますが、データ エントリには実行可能な署名が付いておらず、安全で認証された実行が必要になるという懸念があります。SPT を使用して複数の実行可能イメージを追加する方法はありますか?あるいは、アプリケーションをデータとして追加した場合、それに署名を添付することは可能ですか?画像を結合するという選択肢があることは承知していますが、このアプローチは現在の実装には適していません。
SPTツールキット#iMXRT1189 #CM7
こんにちは、カンさん
こんにちは@anand_s 、
どの SPT バージョンを使用していますか?詳細を教えていただけますか?
すてきな一日を、
カン
---------------------------------------------------------------------------------
注記:
- この投稿があなたの質問への回答である場合は、「正解としてマーク」ボタンをクリックしてください。ありがとう!
- スレッドは最後の投稿から7週間フォローされます。それ以降の返信は無視されます。
後ほど関連する質問がある場合は、新しいスレッドを開いて、閉じたスレッドを参照してください。
---------------------------------------------------------------------------------
こんにちは@anand_s 、
情報ありがとうございます!SPT の場合、複数のイメージが追加されると最初のイメージのみが署名されます。すべてのイメージに署名する必要がある場合は、最初に nxpimage ツール (例: nxpimage utils binary-image export) を使用して、それらを 1 つのイメージに結合する必要があるかもしれません。
すてきな一日を、
カン
---------------------------------------------------------------------------------
注記:
- この投稿があなたの質問への回答である場合は、「正解としてマーク」ボタンをクリックしてください。ありがとう!
- スレッドは最後の投稿から7週間フォローされます。それ以降の返信は無視されます。
後ほど関連する質問がある場合は、新しいスレッドを開いて、閉じたスレッドを参照してください。
---------------------------------------------------------------------------------