T06 — bezpieczeństwo, provisioning, bootloader i aktualizacja serwisowa
T06.1 — panel i sekrety
Sprawdzić limity logowania, role, tokeny, wymuszenie zmiany hasła oraz brak haseł/kluczy w logach, HTTP, plikach wynikowych i crash dumpach.
T06.2 — mTLS
Sprawdzić:
- właściwy certyfikat klienta;
- obcy certyfikat;
- certyfikat wygasły i jeszcze nieważny;
- inne CA;
- CN różny od serialu;
- brak EKU Client Authentication;
- złą nazwę serwera, SNI i niepełny łańcuch.
Zaliczenie: przechodzi wyłącznie pełny właściwy łańcuch i nazwa hosta.
T06.3 — provisioning OTP dry-run
Uruchomić testy narzędzia i pełny dry-run na materiałach laboratoryjnych.
Zaliczenie: mapa C/Python jest zgodna, certyfikat i klucz pasują, CN odpowiada serialowi, hasło spełnia politykę, sekrety nie są wypisywane, nie wykonywany jest żaden zapis OTP.
T06.4 — rzeczywiste OTP
Status: TYLKO SZTUKA KWALIFIKACYJNA.
Wykonać po niezależnej kontroli pliku uprawnień, rejestru produkcyjnego, kopii materiałów i procedury utylizacji. Zweryfikować znacznik kompletności oraz blokady stron dopiero po odczycie zwrotnym wszystkich danych.
Nigdy nie uruchamiać --execute-burn na jedynym działającym prototypie.
T06.5 — podpis obrazu
Na laboratoryjnym kluczu:
- uruchomić poprawny Slot A;
- zmienić jeden bajt payloadu;
- zmienić nagłówek, slot i wersję;
- użyć innego klucza;
- podać nieprawidłowy wektor stosu.
Zaliczenie: bootloader uruchamia wyłącznie poprawny obraz.
T06.6 — aktualizacja serwisowa v1 przez USB
- Zweryfikować podpis, manifest i SHA-256 pakietu serwisowego.
- Wgrać podpisany obraz przez USB narzędziem
picotoolz obsługą USB. - Zweryfikować Flash i uruchomić urządzenie bez resetu fabrycznego.
- Sprawdzić wersję, RTC, konfigurację, SD, liczniki oraz dostarczenie rekordu.
- Potwierdzić udokumentowany fallback do lokalnego BOOTSEL, gdy aplikacja nie odpowiada na programowe przejście do trybu programowania.
Zaliczenie: urządzenie przyjmuje wyłącznie zatwierdzony obraz, zachowuje dane przewidziane procedurą i wraca do pełnej pracy. Test nie wymaga ani nie udaje transportu zdalnego.
T06.10–T06.11 — decyzja zakresowa v1
OTA A→B/B→A oraz zanik zasilania podczas transferu OTA mają status N/D — poza zakresem v1. Repozytorium może zachować wewnętrzny rdzeń zapisu nieaktywnego
slotu, ale panel, API, backend i artefakty wydania v1 nie mogą reklamować ani
uruchamiać zdalnej aktualizacji. Powrót OTA wymaga nowej decyzji zakresowej,
modelu zagrożeń, transportu, autoryzacji oraz pełnej kwalifikacji sprzętowej.
Polityka Secure Boot RP2350, SWD i BOOTSEL jest osobnym, nieodwracalnym etapem kwalifikacji produkcyjnej wykonywanym wyłącznie na osobnym konwerterze.