2408905_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2408905_ja-JP

2408905_ja-JP

imxrt1024..5A のセキュアブート

こんにちは。CSTを使用して、FCFB、IVT、およびその他のブートコンポーネントを含むブート可能なイメージに署名しようとしていますが、いくつか理解しておきたいことがあります。

  1. CSF.txt / hab.csfファイルを作成し、 cst.exeを使用してcsf.binを生成する必要がありますか?その後、 elftosb.exeを使用して最終的なブートイメージを生成する必要がありますか
  2. elftosb.exeが必要なら、どこで見つけられますか?私のCSTインストールでは、cst.exeとsrktool.exeしか見つかりません
  3. ご存知のとおり、SPTはnopadding_signed.binを生成します。FCFBブロックを保持したまま、ブート可能なファームウェアイメージに署名することは可能でしょうか?
  4. PKIには4つのSRKが含まれており、私はSRKハッシュをOTPに焼き込めます。もし4つのSRK(IMG_1、IMG_2、IMG_3、IMG_4)に対応する秘密鍵でファームウェアに署名した場合、4つの署名済みイメージすべてがHAB認証を通過できますか?
i.MXRT 102xRe: Secure boot on imxrt1024..5A

CSTを使う理由は、サインしたいファームウェアのリージョンを選べるからだと思います。例えばSPTのように、ファームウェアに署名させてからFCFBブロックをファームウェアから削除し、その後手動でFCFBブロックを連結する必要があるからです。開発チームがバイナリを提供してくれたら、それに署名して、すぐに使える署名済みのファームウェア.binを出荷してほしい。

Re: Secure boot on imxrt1024..5A

こんにちは、 @Abhay2080 さん


すみませんが、なぜまだCSTパッケージを使っているのですか?i.MX RTのお客様には、SPTを主要なツールとして推奨します。開発やプロトタイピングにはGUIを使用し、生成されたスクリプト(SPSDKで駆動)を大量生産に活用しましょう。これはNXPが公式に推奨する手順であり、 elftosbcst.exe 、またはBDファイル作成を手動で行う必要がなくなります。詳細については、 https://www.nxp.com/applications/industrial/factory-automation/mobile-robotics/mcuxpresso-secure-pro... :MCUXPRESSO-SECURE-PROVISIONING を参照してください。


お役に立てば幸いです。


すてきな一日を、
カン


-------------------------------------------------------------------------------
注記:
この投稿があなたの質問への回答になっている場合は、「正解としてマーク」ボタンをクリックしてください。ありがとうございます!
- 前回の投稿から7週間Threadをフォローしており、その後の返信は無視しています
もし後で関連する質問があれば、新しいThreadを開き、閉じたThreadを参照してください。
-------------------------------------------------------------------------------



Tags (1)
No ratings
Version history
Last update:
29m ago
Updated by: