语法
-authenticatedjtag <algorithm> [filename]
描述
生成一条经过身份验证的 JTAG 消息,用于在安全启动期间对 JTAG 调试会话进行身份验证。该消息使用 BIF-rootpskfile/sskfile 进行签名;对应的 ppkfile/spkfile 会嵌入到消息中。不适用按分区进行密钥覆盖。
使用 authjtag_config BIF 块设置消息属性(revoke_id、spk_revoke_id、device_dna、jtag_timeout、authjtag_sign)。请参阅 BIF 属性参考 中的 authjtag_config { ...}。
实参
<algorithm>:以下项之一(支持条件因架构而异;请参阅下表):
- rsa
- ecdsa
- lms_sha256
- lms_shake256
- hss_sha256
- hss_shake256
- [filename]:可选输出文件名。如果省略,则使用默认的 authenticatedJtagImage-.bin`。
支持的架构
| 算法 | versal | versal_2ve_2vm | spartanup |
|---|---|---|---|
rsa
|
是 | 是 | 是 |
ecdsa
|
是 | 是 | 是 |
lms-sha256
|
是 | ||
lms-shake256
|
是 | 是 | |
hss-sha256
|
是 | ||
hss-shake256
|
是 |
示例
```
bootgen -arch versal_2ve_2vm -image boot.bif -w -o BOOT.bin \
-authenticatedjtag rsa authJtag-rsa.bin
```