签名为squashfs检查u-boot

时间:2017-11-29 13:27:48

标签: c arm signature u-boot squashfs

我有arm-proccessor,使用u-boot加载固件。我将固件加载为Squashfs,但我想确保,没有人能够加载自己的固件,所以我想知道如何签署我的squashfs文件并检查其在u-boot中的签名。 有没有任何标准的方法来做到这一点? squashfs是否支持“开箱即用”的签名?或者我可以将我的签名添加到squshfs文件的末尾吗?

1 个答案:

答案 0 :(得分:1)

解决这个问题的方法是利用FIT图像的verified boot功能,让你的squashf包含FIT图像,以及内核和设备树文件。然后,您可以确保在启动之前拥有所需的签名,并且还禁用启动未签名图像的支持。