
1:要生成你的用来做签名校验的密钥对。 2:然后要把密钥当中有公钥的部分,它的哈希值。写到OTP的24~31字段当中去。 3:然后就是要在上位机上去把FSBL去做一个签名,签名后的image纸可以烧写到板子上。 4:如果是为了要确保强制只能启动带正确签名的image,那么我们还要把device去做一个close这个操作当然做了这个操作之后。我们device cycle, 实际上它就从secure unlocked进入到了secure lockck这样的一个状态。 |
《STM32MPU安全启动》学**结
《STM32MPU安全启动》学习笔记5.2如何使能Uboot校验
《STM32MPU安全启动》学习笔记5.1 UBoot 的校验
《STM32MPU安全启动》学习笔记4.2使能M安全启动功能
《STM32MPU安全启动》学习笔记4.1 STM32MP1和STM32MP2 M核启动
《STM32MPU安全启动》学习笔记3.3使能TF-A带加密的功能 13/25系列
《STM32MPU安全启动》学习笔记使能TF-A身份验证STM32MP13/15
《STM32MPU安全启动》③TF-A BL2启动U-Boot与OP-TEE
《STM32MPU安全启动》④U-Boot启动Kernel
《STM32MPU安全启动》②MP15从BootRom启动FSBL(TF-A BL2)