按板卡、profile 与产物类型挑出签名部署。本仓库不发布公开下载列表:镜像从源码构建,或由集成方连同校验材料一起交付。
当前没有已发布的产物目录。镜像从源码构建,或向集成方索取。
元数据公钥必须来自独立的可信渠道——与产物放在一起的校验和不构成认证。启动、内容与元数据各有独立的信任锚。
bash verify/run.sh --verify --board x64 \ --image /path/to/disk.img --public-key /path/to/metadata-public.key
离线校验认证签名记录,并检查内容、几何、固件回执与根策略。