Intel® Stratix® 10器件安全用户指南

ID 683642
日期 12/15/2021
Public
文档目录

2.1.3. 创建签名链根条目

将根公钥转换为签名链根条目,以 Intel® Quartus® Prime key (.qky)格式文件存储在本地文件系统中(使用make_root操作)。

运行以下命令创建一个有根条目的签名链,使用文件系统中的根公钥。
quartus_sign --family=stratix10 \
--operation=make_root root_public.pem root.qky
运行以下命令,使用上一节中建立SoftHSM令牌中的根密钥创建一个有根条目的签名链。
quartus_sign --family=stratix10 --operation=make_root \
--module=softHSM --module_args="--token_label=s10-token \
--user_pin=s10-token-pin \
--hsm_lib=/usr/local/lib/softhsm/libsofthsm2.so" root root.qky