]> git.ipfire.org Git - thirdparty/u-boot.git/commitdiff
spl: Kconfig: allow falcon mode for TI secure devices
authorAnshul Dalal <anshuld@ti.com>
Fri, 24 Oct 2025 08:14:04 +0000 (13:44 +0530)
committerTom Rini <trini@konsulko.com>
Mon, 3 Nov 2025 17:52:29 +0000 (11:52 -0600)
Falcon mode was disabled for TI_SECURE_DEVICE at commit e95b9b4437bc
("ti_armv7_common: Disable Falcon Mode on HS devices") for older 32-bit
HS devices and but can now be enabled with the addition of
OS_BOOT_SECURE.

For secure boot, the kernel with x509 headers can be packaged in a fit
container (fitImage) signed with TIFS keys for authentication.

Signed-off-by: Anshul Dalal <anshuld@ti.com>
common/spl/Kconfig

index 6027f24b1fee2dcf9806e5bb07083f9bf9dc01fe..9edea35e26ad56b7d3741b71937b2728471eb364 100644 (file)
@@ -1202,7 +1202,7 @@ config SPL_ONENAND_SUPPORT
 
 config SPL_OS_BOOT
        bool "Activate Falcon Mode"
-       depends on !TI_SECURE_DEVICE
+       select SPL_OS_BOOT_SECURE if TI_SECURE_DEVICE
        depends on ARM || MICROBLAZE || PPC
        help
          Enable booting directly to an OS from SPL.