こんにちは、
この問題について調べていただけますか?
環境:
SW32N5_GRAYVIP_1.0.25.0
カスタムSEMタスクジョブを使用して、実行時にSMRを再インストールしようとしています(OTA用)。
私がやったこと:
Fss_Sem_PerformHSERequests(SEMタスクコンテキスト)からSMR再インストールをトリガーするカスタムSEMコマンドを追加しました。
SMR署名はAES-256 CMACをHSE_SRV_ID_MAC(GenerateMAC)経由で使用し、鍵はAES NvmKeyGroup(MuMask = MU_0)にインストールされます。
HSEリクエストはFss_Sem_SendServiceRequest(FSS_SEM_CSSI_MU0など)経由で送信され、PublishSysImageと同じパスです
問題:
MACサービス要求は受け入れられましたが(送信応答はOK)、HSE応答は0xA5AA5317(HSE_SRV_RSP_KEY_EMPTY)でした。
同じCMACキーとキースロットは、初期ブート時のSMRインストール中に正しく機能します。
SEMタスク(ランタイム)から呼び出された場合にのみKEY_EMPTYが返されます。
同じSEMタスクからのPublishSysImage(読み取り専用、キーなし)は正常に動作します。
質問:
(初期プロビジョニング後の)ランタイムSMRの再インストールは、サポートされているワークフローですか?もしそうなら、推奨されるアプローチは何ですか?
同じキースロットが、起動時には正常に動作するのに、SEMタスクコンテキストでのみKEY_EMPTYを報告するのはなぜでしょうか?セキュアブートを有効にした後に、MU/パーティションやキーカタログへのアクセス制限はありますか?
こんにちは、 @EddiePark
投稿ありがとうございます。またサポートできてうれしいです。
私の理解では、SMRエントリに紐づけられたキーは、SMRエントリのインストールが正常に完了すると使用できなくなります。そのため、同じキーが実行時に正しく使えなかったのかもしれません。
BR
チェイン