我有板上的木板,它使用U-boot来加载牢固的用品。我将固件作为南瓜加载,但是我想确保没有人能够加载自己的固件,所以我想如何签名我的Selpers file并在U-Boot中检查其签名。有什么样的方法可以做到吗?南瓜是否支持签名"脱机"?还是可以将我的签名添加到squshfs-file的尽头?
解决方案是利用拟合的拟合图像的启动功能,并与拟合图像以及内核和设备树文件一起包含壁板。然后,您可以在启动之前确保它们具有所需的签名,还可以禁用启动无符号图像的支持。