|
Buongiorno a tutti, spero che qualcuno riesca a darmi un aiuto nel risolvere una questione su cui sto rimbalzando ormai da un po' di tempo.
Il mio obiettivo è quello di configurare il pi4 con boot sicuro, ovvero in modo che possa fare il boot solo con immagine firmata.
Dove sono arrivato: ho generato la coppa di chiavi, ho aggiornato l'eeprom partendo da una versione pulita, inserendoci la configurazione di boot e la PubKey. Questi i passaggi:
(bootconf.txt)
[code]SIGNED_BOOT=1
rpi-eepro
|