SPSDKに含まれるnxpdebugmboxツールの現行バージョンには、「ROM NXPキーを使用して認証する」と説明されているパラメータ--nxp-keysがあります。
これはNXPがすべてのデバイスでセキュアデバッグをアンロックできるということでしょうか?
はいの場合、OEM SRKキーへのセキュアデバッグを制限するヒューズはありますか?
こんにちは、
いいえ、NXPは--nxp-keysでOEMデバイスでセキュアデバッグをアンロックできません。
--nxp-keysフラグは、NXP/ELE内部デバッグドメイン(ROMに組み込まれたNXPキーを使用)のみを認証します。OEMのSoCデバッグドメイン(Cortex-A55、M33など)は完全に別個で、OEM自身のSRKキーでしかアンロックできません。
これを強化するための追加のヒューズは必要ありません。これは設計上、建築的な設計です。デバイスがOEM_CLOSEDライフサイクルに入り、OEM SRKハッシュが統合されると、ELEハードウェアはNXPキーがOEMデバッグドメインに対して一切の権限を持たないことを強制します。
よろしくお願いいたします。
アルド。