c - 用于 checkin u-boot 的 squashfs 签名

标签 c arm signature u-boot squashfs

我有一个带有 arm-processor 的开发板,它使用 u-boot 来加载固件。我将固件加载为 Squashfs,但我想确保没有人能够加载他们自己的固件,所以我想知道如何签署我的 squashfs 文件并在 u-boot 中检查其签名。 有什么标准的方法可以做到吗? squashfs 是否支持“开箱即用”的签名?或者我可以将我的签名添加到 squshfs 文件的末尾吗?

最佳答案

对此的解决方案是利用 verified boot FIT 镜像的功能,并将您的 squashfs 与内核和设备树文件一起包含在 FIT 镜像中。然后您可以确保它们在启动前具有您想要的签名,并禁用对启动未签名镜像的支持。

关于c - 用于 checkin u-boot 的 squashfs 签名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47553986/

相关文章:

android - 当 makefile 中的 "LOCAL_ARM_NEON := true"时,我的 android 手机无法运行

java - 如何验证发送 POST 请求的应用程序的身份

namespaces - JAX-WS 在 token 的签名中添加命名空间

c - 为什么 malloc 在我自己的 BST 树实现中不起作用

c - 用单个字段初始化结构

c++ - 在 OpenSSL 中验证 RSA 公钥?

c - 如何用C语言编写具有多个条件的while循环

assembly - RaspberryPI/BCM2835 内存布局

docker - 如何为ARM设备构建Docker镜像?

java - 使用 PDFBox 合并两个文件后如何在 pdf 中保留签名?