2017-11-29 38 views
1

나는 u-boot를 사용하여 펌웨어를로드하는 arm-proccessor가있는 보드를 가지고 있습니다. 나는 Squashfs로 펌웨어를로드하지만, 아무도 자신의 펌웨어를로드 할 수 없으므로, 나는 스쿼시 파일에 서명하고 u-boot에서 서명을 확인하는 방법을 원합니다. 어떻게 할 수 있습니까? 스쿼시는 "out-of-box"서명을 지원합니까? 아니면 내 서명을 squshfs-file 끝에 추가 할 수 있습니까?스쿼시가 u- 부트로 체크인 할 때의 서명

답변

1

이 해결책은 FIT 이미지의 verified boot 기능을 활용하고, 스쿼시를 커널 및 장치 트리 파일과 함께 FIT 이미지에 포함시키는 것입니다. 그런 다음 부팅 전에 원하는 서명이 있는지 확인하고 서명되지 않은 이미지 부팅에 대한 지원을 해제 할 수 있습니다.