签名成功的前提是你的根证书提前预置到rootfs中。
如果是升级失败,大概是你的固件验签的根证书未找到或不正确,需要将rootca.der文件提前预置到opt/bmc/trust/partner目录。
具体实现是将rootca.der文件复制到manifest源码的build/product/BMC/openUBMC/rootfs/目录,再出包构建(第一次出包带证书不签名;第二次出包带证书和签名)
可以参考以下文章:hpm签名包升级失败
签名成功的前提是你的根证书提前预置到rootfs中。
如果是升级失败,大概是你的固件验签的根证书未找到或不正确,需要将rootca.der文件提前预置到opt/bmc/trust/partner目录。
具体实现是将rootca.der文件复制到manifest源码的build/product/BMC/openUBMC/rootfs/目录,再出包构建(第一次出包带证书不签名;第二次出包带证书和签名)
可以参考以下文章:hpm签名包升级失败