8. DATA Partition (userdata) Signing and Verification¶
8.1. Overview¶
Purpose:DATA Partition(JFFS2)inBurningbefore SHA256 + RSA Signature,Device before Signature Verification;Through JFFS2,Failureor Signature tmpfs, Use or Data。
: payload SHA256, 32 Bytes PKCS#1 v1.5 RSA Signature(2048-bit);Signature VerificationUse of N and e,andSignaturePrivate Key 。
Key:SignatureUse
ramdisk/keys/test_reeos.key;Signature Verificationgen_data_sig_pubkey_h.pyfrom Private Key(or Certificate) andGenerate C File;Device OpenSSL,Use mbedTLS RSA Signature Verification。
8.2. UseandVerificationMethod¶
menuconfig->Kernel options->Enable kernel secure boot。
Execute build_all,or need
make data、make rootfs:before GenerateandSignature data.spinor,after willverify_data_sigetc. rootfs。Burning will
install/.../data.spinorFileWrite DATA(userdata)Partition ;ImagePath Board Variant , Partition andBurning ToolwithBoard-levelis 。Device after, DATA PartitionExecute
verify_data_sig,Signature VerificationThrough JFFS2,Failureor Signature tmpfs。inDeviceonExecute
mount | grep /mnt/data,IfOutputin jffs2, Indicates DATA Signature verification succeedsandalready JFFS2;Ifis tmpfs, IndicatesSignature Verification Throughor Signature。
8.3. Related Files¶
File |
|
|---|---|
|
data Image SHA256 + RSA Signatureand trailer |
|
fromKeyorCertificateGenerate |
|
Device andLocal HostSignature VerificationProgram(mbedTLS) |
|
N/e( gen_data_sig_pubkey_h.py Generate) |
|
JFFS2 data.spinor and trailer |
|
Generate Script( DATA Signature Verification ) |
|
Build |