我正在尝试解锁 MCXW72 上的调试端口。使用 MCUXpresso 安全配置工具解锁端口可以正常工作,但我正在尝试使用我自己的应用程序,该应用程序基于从设备接收的调试凭证 (DC)、DCK 私钥和 DAC 来解锁端口。
这方面的文档非常不清楚(有些地方甚至有错误)。
据我了解,DAR 由以下部分组成:
DAR = DC + AB + UUID(来自 DAC)+ 签名
(参考手册中的图 50 显示 UUID 和 AB 字段顺序错误。)
我想使用 OpenSSL 计算签名,但我无法确定应该对哪些数据进行签名:
a)直流 + 恒压(来自数模转换器)
b) DC + AB + CV(来自 DAC)
c) DC + AB + UUID(来自 DAC)+ CV(来自 DAC)
或者完全是其他原因?
文档指出,签名将 DAR 与挑战向量 (CV) 绑定,但并未明确指定必须进行哈希和签名的确切字节序列。请问能否详细说明用于生成DAR特征的具体数据?
安全配置工具基于安全配置 SDK 构建,请参阅https://spsdk.readthedocs.io/en/latest/
这是开源软件,所以你可以在那里找到答案。