NXP团队您好,
我们目前使用 NXP 代码签名工具 (CST) 来实现安全启动,并生成/管理用于映像签名的密钥和证书。
作为产品网络安全要求的一部分,我们需要了解基于 CST 的代码签名过程是否符合 FIPS 140-3 3 级标准。
请您澄清以下问题:
1.NXP 代码签名工具 (CST) 本身是否符合 FIPS 140-3 标准或经过验证,特别是符合 FIPS 140-3 3 级要求?
如果符合要求,能否请您提供相关的认证、验证详情或NXP官方文件以证明其合规性?
谢谢
CST 被记录为 NXP 代码签名工具,而不是 FIPS 140-3 3 级验证的加密模块。