インテル® Stratix® 10 デバイス・セキュリティー・ユーザーガイド

ID 683642
日付 9/02/2021
Public
ドキュメント目次

2.1.3. 署名チェーン・ルート・エントリーを作成する

make_root 動作を使用して、ルート公開鍵を署名チェーン・ルート・エントリーに変換し、ローカル・ファイルシステムの インテル® Quartus® Prime キー (.qky) フォーマット・ファイルに格納します。

次のコマンドを実行して、ルートエントリーを持つ署名チェーンを作成します。このとき、ファイルシステムのルート公開鍵を使用します。
quartus_sign --family=stratix10 \
--operation=make_root root_public.pem root.qky
次のコマンドを実行して、ルートエントリーを持つ署名チェーンを作成します。このとき、前のセクションで設定したSoftHSMトークンのルートキーを使用します。
quartus_sign --family=stratix10 --operation=make_root \
--module=softHSM --module_args="--token_label=s10-token \
--user_pin=s10-token-pin \
--hsm_lib=/usr/local/lib/softhsm/libsofthsm2.so" root root.qky