语法
bootgen -image test.bif -generate_keys <rsa|pem|obfuscatedkey|lms-shake256>
描述
该选项可生成用于身份验证的密钥以及用于加密的模糊密钥。
注释: 如需了解有关生成加密密钥的更多信息,请参阅 密钥生成。
重要: Bootgen 生成的密钥仅供开发使用。对于现场部署的系统,AMD 建议您使用高质量熵源为现场部署的系统生成自己的密钥,然后将这些密钥提供给开发工具。如需了解更多信息,请参阅 AR76171。
身份验证密钥生成示例
身份验证密钥生成示例。此示例可在 BIF 文件指定的路径中生成身份验证密钥。
bootgen -image test.bif -generate_keys rsa
示例
image:
{
[ppkfile] <path/ppkgenfile.txt>
[pskfile] <path/pskgenfile.txt>
[spkfile] <path/spkgenfile.txt>
[sskfile] <path/sskgenfile.txt>
}
LMS
{
lms_key_params
{
primary {lms_shake256_h5_w2}
secondary {lms_shake256_h5_w2}
}
[ppkfile] <path/ppkgenfile.txt>
[pskfile] <path/pskgenfile.txt>
[spkfile] <path/spkgenfile.txt>
[sskfile] <path/sskgenfile.txt>
}
HSS
image:
{
lms_key_params
{
primary {lms_shake256_h15_w2, lms_shake256_h15_w2}
secondary {lms_shake256_h15_w2, lms_shake256_h15_w2}
}
[ppkfile] <path/ppkgenfile.txt>
[pskfile] <path/pskgenfile.txt>
[spkfile] <path/spkgenfile.txt>
[sskfile] <path/sskgenfile.txt>
}
注释: 此处的 h 和 w 均为您需要在 BIF 内指定的参数。即使对于 hss 而言,生成密钥时也请使用 -generate_keys lms 标志。
系统会在上述路径中生成密钥文件。您可以将其用于 LMS 和 HSS。
模糊密钥生成示例
此示例可在 familykey.txt 所在路径中生成模糊密钥。
命令:
bootgen -image test.bif -generate_keys obfuscatedkey
以下示例显示了样本 BIF 文件:
image:
{
[aeskeyfile] aes.nky
[bh_key_iv] bhkeyiv.txt
[familykey] familykey.txt
}
实参
- rsa
- pem
- obfuscated
- lms-shake256