|
查看: 5|回复: 0

[BLE SDK] OTA有固件签名校验吗?签名key是固定的吗?

[复制链接]

145

主题

338

回帖

1584

积分

管理员

积分
1584
发表于 昨天 11:37 | 显示全部楼层 |阅读模式 来自 上海
Information
说明:   建议参照本版块置顶帖内容输入必要信息
芯片型号: -
SDK及版本: -
OTA 有固件签名校验吗?担心客户拿其他方案的 bin 来做 OTA,把设备刷坏,或者厂商之间互相 OTA。签名 key 是固定的吗?

回答:

1、有签名校验。固件签名校验机制一直都有,签名不通过时不会执行 OTA 升级,可以避免刷入非目标固件。

2、签名 key 说明:当前签名使用的是默认的初始 key;客户可以自行选择不使用默认 key,改用自己管控的 key。这样只有持有对应 key 的固件才能被设备接受,防止用其他方案的 bin 或竞品固件做 OTA。

3、建议
- 量产固件建议更换默认签名 key 并妥善保管;
- 签名机制负责防篡改/防误刷,CRC 只负责校验固件完整性,两者不是一回事;
- 配合安全启动(security boot)使用的芯片,防护能力更强。

4、如果对签名校验的具体接入方式有疑问,请联系 FAE 获取文档与示例。

本版积分规则

关注公众号
隐私政策|Telink forum

相关侵权、举报、投诉及建议等,请发 E-mail:forum@telink-semi.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|沪ICP备17008231号-1 |沪公网安备31011502403548号

在本版发帖返回顶部