Merge branch '2022-05-02-add-verifying-program-loader'
authorTom Rini <trini@konsulko.com>
Mon, 2 May 2022 23:02:44 +0000 (19:02 -0400)
committerTom Rini <trini@konsulko.com>
Mon, 2 May 2022 23:02:44 +0000 (19:02 -0400)
commitedb6982b5800603a67ff3710ef074ff7ac86e5ea
treefc34fe0a38d6f3884c60993ce06fb0f58536d60a
parent2406a91734eb4eeeb50fdfaeff65d0b7f464dba9
parenta31eff3015afc80429e2734781eaf52e48ab6663
Merge branch '2022-05-02-add-verifying-program-loader'

To quote the author:

U-Boot provides a verified-boot feature based around FIT, but there is
no standard way of implementing it for a board. At present the various
required pieces must be built up separately, to produce a working
implementation. In particular, there is no built-in support for selecting
A/B boot or recovery mode.

This series introduces VPL, a verified program loader phase for U-Boot.
Its purpose is to run the verified-boot process and decide which SPL
binary should be run. It is critical that this decision happens before
SPL runs, since SPL sets up SDRAM and we need to be able to update the
SDRAM-init code in the field.

Adding VPL into the boot flow provides a standard place to implement
verified boot. This series includes the phase itself, some useful Kconfig
options and a sandbox_vpl build for sandbox. No verfied-boot support is
provided in this series.

Most of the patches in this series are fixes and improvements to docs and
various Kconfig conditions for SPL.