摘要
BMC 3.xx.xx.xx版本可直接升级openubmc,第一次升级需要在出包时和升级后做一些操作,此后可以根据自己的选择(社区版本或伙伴自签名版本)来升级后续的版本,第一次升级失败报错或者升级后回退请联系pae。
流程
1.出包
a)默认用户名密码,出包时在manifest代码中对应manifest.yml中将account的option,改为manufacture: true

默认用户名密码为Administrator/openUBMC@2025
第一次升级后建议自行调整修改
b)第一次升级组件添加busybox,以方便升级后的ssl证书导入
2.升级后导入ssl证书
升级后可以telnet到23端口
先通过date -s TIME设置当前时间,时间不对ssl证书会导入失败
后使用ipmcset -t certificate -d import -v /tmp/server.p12 1 123456(文件名和最后的密码参数按自己生成ssl证书的为准)
若提示找不到ipmcset命令,则先执行source /etc/profile
导入证书后可正常访问web,后续可正常升级自己开发的包。
26.03发布版本开始支持ssl内置,第一次升级无需手动导入 manifest目录build/product/BMC/openUBMC/rootfs /opt/bmc/trust/partner/ssl 放置密码为空的ssl证书文件出包即可
3.BMC 3.xx.xx.xx版本直升无签名构建前修改注意事项
manifest代码中的manifest.yml rootfs_BMC替换成rootfs_iBMC
/usr/share/bingo/hpm_header.config rootfs_BMC替换成rootfs_iBMC
找到本地bingo的python的lib路径。
例如/usr/local/lib/python3.12/dist-packages/
到bmcgo/tasks目录下,如cd /usr/local/lib/python3.12/dist-packages/bmcgo/tasks
执行
find . -type f -name “*.py” | xargs sed -i ‘s/BMC/iBMC/g’
进行批量替换
4. 自签名
如果选择使用自签名固件包,则后续只能升级该签名证书生成的hpm包
此包也可以从BMC 3.xx.xx.xx版本直接升级
参考 使用bingo进行自签名BMC固件包指导
问题反馈补充:
Q:为什么升级的时候会提示无效的升级包?(日志中提示tar 解压失败)
A:无论自签名还是无签名方式,从模组版本升级到社区版本都需要配置文件的加密流程,需要crypto_tool工具用于加密
在bingo的packethpm_ext4.sh文件中,会进行加密操作。
- 需要crypto_tool工具,工具获取方式待补充
- 需要修改出包配置
在manifest仓库的.bmcgo/config中添加如下配置
[hpm_encrypt]
enable=true
或者直接修改脚本,确保走到红框中加密的流程。
Q:升级的时候到67%左右卡住提示升级失败怎么处理?
A:修改方案参考上述新增步骤3BMC 3.xx.xx.xx版本直升无签名构建前修改注意事项




