NXPチームの皆様、こんにちは。
現在、セキュアブートの実装、およびイメージ署名に使用する鍵と証明書の生成・管理には、NXPコード署名ツール(CST)を使用しています。
製品セキュリティ要件の一環として、CSTベースのコード署名プロセスのFIPS 140-3レベル3準拠を理解する必要があります。
以下の点を明確にしていただけますか?
1.NXPコード署名ツール(CST)自体は、FIPS 140-3に準拠しているか、またはFIPS 140-3レベル3の要件について検証済みですか?
もしそうであれば、関連する認証、検証の詳細、または準拠を裏付ける公式のNXP文書を共有していただけると助かります。
ありがとう
CSTはNXPのコード署名ツールとして文書化されており、FIPS 140-3レベル3の認証を受けた暗号モジュールとしては文書化されていません。