Arria 10 SoCセキュア・ブート・ユーザーガイド

ID 683060
日付 3/29/2016
Public
ドキュメント目次

1.8.2. セキュア・ブート・イメージ・ツール

セキュア・ブート・イメージ・ツールであるalt-secure-bootは、第2ステージ・ブートローダ・イメージにセキュリティ設定を適用します。

ブートローダが認証される場合、セキュア・ブート・イメージ・ツールは以前生成された鍵のペア・ファイルからの秘密鍵でブート・ローダ・イメージを署名します。ブートローダ・ジェネレータはsignオプションおよびセキュリティ設定からの関連するパラメータを使用しツールを呼び出します。

$ alt-secure-boot sign [<param1><param2> ...]

ブートローダが暗号化される場合、セキュア・ブート・イメージ・ツールは以前生成されたAES鍵ファイルからの鍵でブート・ローダ・イメージを暗号化します。ブートローダ・ジェネレータはencryptオプションおよびセキュリティ設定からの関連するパラメータを使用しツールを呼び出します。

$ alt-secure-boot encrypt [<param1><param2> ...]