C 用于签入u-boot的壁球签名

C 用于签入u-boot的壁球签名,c,arm,signature,u-boot,squashfs,C,Arm,Signature,U Boot,Squashfs,我有一个带arm处理器的板,它使用u-boot加载固件。我将固件加载为Squashfs,但我想确保没有人能够加载他们自己的固件,因此我想了解如何在Squashfs文件上签名并在u-boot中检查其签名。 有什么标准的方法吗?squashfs支持“开箱即用”签名吗?或者我可以将我的签名添加到squshfs文件的末尾吗 解决方案是利用FIT映像的功能,并将压缩文件与FIT映像以及内核和设备树文件一起包含。然后,您可以确保它们具有启动前所需的签名,还可以禁用对启动未签名图像的支持

我有一个带arm处理器的板,它使用u-boot加载固件。我将固件加载为Squashfs,但我想确保没有人能够加载他们自己的固件,因此我想了解如何在Squashfs文件上签名并在u-boot中检查其签名。
有什么标准的方法吗?squashfs支持“开箱即用”签名吗?或者我可以将我的签名添加到squshfs文件的末尾吗

解决方案是利用FIT映像的功能,并将压缩文件与FIT映像以及内核和设备树文件一起包含。然后,您可以确保它们具有启动前所需的签名,还可以禁用对启动未签名图像的支持