【发布时间】:2014-08-29 23:16:24
【问题描述】:
我正在尝试使用 FIPS 模块交叉编译 PowerPC 的 OpenSSL。我的构建主机的架构不是 PowerPC。我能够很好地交叉编译 FIPS 模块。但是,当我在 openssl 上运行 make 时,在链接阶段,它会尝试执行某些二进制文件来运行测试。问题是这些二进制文件是为目标架构生成的,因此,我收到错误“无法执行二进制文件”。有没有办法在主机架构而不是目标架构上生成这些测试的可执行文件?我应该以不同的方式处理这个过程吗?以下是我用来构建 openssl 的以下命令。我用 DIR_HIDDEN 替换了某些目录。
export FIPS_DIRECTORY="$PWD/../../openssl-fips/tgt/linux-ppc603e/"
export cross="DIR_HIDDEN/powerpc-linux-gnu-"
make clean || exit 1
make dclean || exit 1
./Configure --prefix=$PWD/../tgt/linux-ppc603e linux-ppc fips --with-fipsdir=${FIPS_DIRECTORY}
make depend || exit 1
make CC="$FIPS_DIRECTORY/bin/fipsld" RANLIB="${cross}ranlib" AR="${cross}ar r" LD="$FIPS_DIRECTORY/bin/fipsld" FIPSLD_CC="${cross}gcc" HOSTCC="/usr/bin/gcc" || exit 1
make install || exit 1
我在 make 命令期间收到以下错误:
shlib_target=; if [ -n "" ]; then \
shlib_target="linux-shared"; \
elif [ -n "libcrypto" ]; then \
FIPSLD_CC="/DIR_HIDDEN/openssl/openssl-1.0.1i/../../openssl-fips/tgt/linux-ppc603e//bin/fipsld"; CC=/DIR_HIDDEN/openssl/openssl-1.0.1i/../../openssl-fips/tgt/linux-ppc603e//bin/fipsld; export CC FIPSLD_CC; \
fi; \
LIBRARIES="-L.. -lssl -L.. -lcrypto" ; \
make -f ../Makefile.shared -e \
APPNAME=openssl OBJECTS="openssl.o verify.o asn1pars.o req.o dgst.o dh.o dhparam.o enc.o passwd.o gendh.o errstr.o ca.o pkcs7.o crl2p7.o crl.o rsa.o rsautl.o dsa.o dsaparam.o ec.o ecparam.o x509.o genrsa.o gendsa.o genpkey.o s_server.o s_client.o speed.o s_time.o apps.o s_cb.o s_socket.o app_rand.o version.o sess_id.o ciphers.o nseq.o pkcs12.o pkcs8.o pkey.o pkeyparam.o pkeyutl.o spkac.o smime.o cms.o rand.o engine.o ocsp.o prime.o ts.o srp.o" \
LIBDEPS=" $LIBRARIES -ldl" \
link_app.${shlib_target}
make[2]: Entering directory `/DIR_HIDDEN/openssl/openssl-1.0.1i/apps'
( :; LIBDEPS="${LIBDEPS:--L.. -lssl -L.. -lcrypto -ldl}"; LDCMD="${LDCMD:-/DIR_HIDDEN/openssl/openssl-1.0.1i/../../openssl-fips/tgt/linux-ppc603e//bin/fipsld}"; LDFLAGS="${LDFLAGS:--DOPENSSL_THREADS -D_REENTRANT -DDSO_DLFCN -DHAVE_DLFCN_H -DB_ENDIAN -DTERMIO -O3 -Wall -DOPENSSL_BN_ASM_MONT -I/DIR_HIDDEN/openssl/openssl-1.0.1i/../../openssl-fips/tgt/linux-ppc603e//include -DSHA1_ASM -DSHA256_ASM -DAES_ASM}"; LIBPATH=`for x in $LIBDEPS; do echo $x; done | sed -e 's/^ *-L//;t' -e d | uniq`; LIBPATH=`echo $LIBPATH | sed -e 's/ /:/g'`; LD_LIBRARY_PATH=$LIBPATH:$LD_LIBRARY_PATH ${LDCMD} ${LDFLAGS} -o ${APPNAME:=openssl} openssl.o verify.o asn1pars.o req.o dgst.o dh.o dhparam.o enc.o passwd.o gendh.o errstr.o ca.o pkcs7.o crl2p7.o crl.o rsa.o rsautl.o dsa.o dsaparam.o ec.o ecparam.o x509.o genrsa.o gendsa.o genpkey.o s_server.o s_client.o speed.o s_time.o apps.o s_cb.o s_socket.o app_rand.o version.o sess_id.o ciphers.o nseq.o pkcs12.o pkcs8.o pkey.o pkeyparam.o pkeyutl.o spkac.o smime.o cms.o rand.o engine.o ocsp.o prime.o ts.o srp.o ${LIBDEPS} )
/DIR_HIDDEN/openssl/openssl-1.0.1i/../../openssl-fips/tgt/linux-ppc603e//bin/fipsld: line 185: ./openssl: cannot execute binary file
make[2]: *** [link_app.] Error 126
当一次又一次地调用 make 命令时,我得到了同样的错误,但是对于位于 openssl tarball 的 /test 目录中的所有应用程序。示例包括 bntest、ectest 和 ecdhtest。
我在交叉编译 FIPS 模块时收到了类似的错误,但我能够通过在 HOSTCC 变量中包含主机编译器来解决该错误。类似的技巧不适用于 openssl 编译。
任何指导将不胜感激。谢谢!
【问题讨论】:
-
ssl 需要确保主机的数学库正常工作。如果您要在 ARM 机器上运行二进制文件,则在 x86 系统上运行测试并通过是毫无意义的。 “哎呀,这在泰国是合法的。为什么我会在美国被捕?”
-
是的,这是有道理的。我已经看到典型的工作流程是在目标机器上执行测试。但是,有没有一种方法可以让交叉编译不出错,同时允许我以正确的方式执行测试?
-
可能是一个指定跳过测试的 make 目标。
-
不是我看到的。另外,如果可能的话,我想运行这些测试。
-
"...我收到错误'无法执行二进制文件'" - 我在为 android-x86(但不是 android-arm)进行交叉编译时也遇到了这个错误。我只是忽略它。我确实执行
readelf -h ./libcrypto.a | grep -i 'class\|machine' | head -2以确保库是正确的架构。
标签: c openssl cross-compiling