sign
基于芯片 SID 的 SHA256 摘要生成 ECDSA256 签名文件。
用法
xfel sign <public-key> <private-key> <file>
参数
| 参数 | 说明 |
|---|---|
<public-key> | ECDSA256 公钥(66 个十六进制字符,33 字节) |
<private-key> | ECDSA256 私钥(64 个十六进制字符,32 字节) |
<file> | 签名结果保存的文件路径 |
说明
该命令用于安全启动场景,流程如下:
- 读取芯片 SID;
- 计算 SID 字符串的 SHA256 摘要;
- 使用私钥对摘要进行 ECDSA256 签名;
- 用公钥验证签名,验证通过后将 64 字节签名保存到指定文件。
若公钥或私钥参数为空,将使用内置的默认密钥对。该命令依赖芯片支持 SID 读取。