【发布时间】:2021-11-13 08:43:47
【问题描述】:
致力于在 ESP32 上实现闪存加密和安全启动。第一步是让闪存加密工作。我的目标是以下设置:
- 发布模式
- 不能通过 UART 刷新。
- 使用 esp 生成的密钥(无需刷新任何内容)。
除了我的 2 个 OTA 应用程序分区外,我还使用了一个 nvs 子类型的数据分区来存储我的设备安全证书,以便访问我的云后端。
在我的 partitions.csv 文件中,我认为我不能将 nvs 分区设置为加密,因为它会使我的设备变砖。如何确保安全?
是否需要在 nvs_keys 分区中添加 nvs 加密?
【问题讨论】: