Skip to content

T06 — bezpieczeństwo, provisioning, bootloader i aktualizacja serwisowa

T06.1 — panel i sekrety

Sprawdzić limity logowania, role, tokeny, wymuszenie zmiany hasła oraz brak haseł/kluczy w logach, HTTP, plikach wynikowych i crash dumpach.

T06.2 — mTLS

Sprawdzić:

  • właściwy certyfikat klienta;
  • obcy certyfikat;
  • certyfikat wygasły i jeszcze nieważny;
  • inne CA;
  • CN różny od serialu;
  • brak EKU Client Authentication;
  • złą nazwę serwera, SNI i niepełny łańcuch.

Zaliczenie: przechodzi wyłącznie pełny właściwy łańcuch i nazwa hosta.

T06.3 — provisioning OTP dry-run

Uruchomić testy narzędzia i pełny dry-run na materiałach laboratoryjnych.

Zaliczenie: mapa C/Python jest zgodna, certyfikat i klucz pasują, CN odpowiada serialowi, hasło spełnia politykę, sekrety nie są wypisywane, nie wykonywany jest żaden zapis OTP.

T06.4 — rzeczywiste OTP

Status: TYLKO SZTUKA KWALIFIKACYJNA.

Wykonać po niezależnej kontroli pliku uprawnień, rejestru produkcyjnego, kopii materiałów i procedury utylizacji. Zweryfikować znacznik kompletności oraz blokady stron dopiero po odczycie zwrotnym wszystkich danych.

Nigdy nie uruchamiać --execute-burn na jedynym działającym prototypie.

T06.5 — podpis obrazu

Na laboratoryjnym kluczu:

  1. uruchomić poprawny Slot A;
  2. zmienić jeden bajt payloadu;
  3. zmienić nagłówek, slot i wersję;
  4. użyć innego klucza;
  5. podać nieprawidłowy wektor stosu.

Zaliczenie: bootloader uruchamia wyłącznie poprawny obraz.

T06.6 — aktualizacja serwisowa v1 przez USB

  1. Zweryfikować podpis, manifest i SHA-256 pakietu serwisowego.
  2. Wgrać podpisany obraz przez USB narzędziem picotool z obsługą USB.
  3. Zweryfikować Flash i uruchomić urządzenie bez resetu fabrycznego.
  4. Sprawdzić wersję, RTC, konfigurację, SD, liczniki oraz dostarczenie rekordu.
  5. Potwierdzić udokumentowany fallback do lokalnego BOOTSEL, gdy aplikacja nie odpowiada na programowe przejście do trybu programowania.

Zaliczenie: urządzenie przyjmuje wyłącznie zatwierdzony obraz, zachowuje dane przewidziane procedurą i wraca do pełnej pracy. Test nie wymaga ani nie udaje transportu zdalnego.

T06.10–T06.11 — decyzja zakresowa v1

OTA A→B/B→A oraz zanik zasilania podczas transferu OTA mają status N/D — poza zakresem v1. Repozytorium może zachować wewnętrzny rdzeń zapisu nieaktywnego slotu, ale panel, API, backend i artefakty wydania v1 nie mogą reklamować ani uruchamiać zdalnej aktualizacji. Powrót OTA wymaga nowej decyzji zakresowej, modelu zagrożeń, transportu, autoryzacji oraz pełnej kwalifikacji sprzętowej.

Polityka Secure Boot RP2350, SWD i BOOTSEL jest osobnym, nieodwracalnym etapem kwalifikacji produkcyjnej wykonywanym wyłącznie na osobnym konwerterze.