伙伴openubmc版本如何支持升级华为签名固件版本和伙伴自己签名的固件版本均能成功?

猜测原因:
历史上支持pkcs v1.5和pss填充模式证书签名,你获取的固件可能使用pkcs v1.5填充模式的证书签名,Huawei Integrity Root CA - G2.der是PSS填充模式的证书,无法验签pkcs v1.5的固件。
检查方法:使用文档编辑器打开待升级hpm包,检查前15行左右是否存在”Huawei Integrity Root CA - G2“文字,如果没有就是PKCS V1.5的固件。
建议:对固件重签名。

4 个赞