OTA
文章平均质量分 96
嵌入式孙老师
《Yocto项目实战教程》+《订制自己的Linux》作者
- 请关注个人B站,学习更丰富前沿的技术:嵌入式孙老师
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
从零到可落地:在 Rockchip 平台上用 SWUpdate 定制 TLS 安全更新链
本文详细介绍在Rockchip平台上使用SWUpdate构建安全OTA更新系统的完整方案。重点围绕TLS传输安全、SWU包签名验证、A/B分区回滚等核心机制,从私有CA搭建、HTTPS服务配置到SWUpdate深度集成进行逐步讲解。通过分析SWUpdate框架特性与Rockchip平台适配性,提出"先构建可信更新链,再实现平台化"的实施路径,并详细阐述TLS与签名校验的协同作用。文章还包含SWUpdate关键概念解析、系统架构设计以及从基础TLS到mTLS的升级路线,为嵌入式设备安全更新原创 2026-04-02 11:05:20 · 505 阅读 · 0 评论 -
从一行命令到完整 OTA 框架:把 SWUpdate 讲清楚,也讲清楚它为什么常常比 Mender 更适合自定义嵌入式项目
本文介绍了嵌入式系统升级框架SWUpdate的核心设计理念与工程实践。SWUpdate不是固定套路的升级工具,而是高度可配置的升级框架,能够适应不同项目的定制需求。文章从基础触发方式讲起,详细解析了SWUpdate的三大核心组件:解析器、handler和状态机,重点阐述了.swu包和sw-description文件的关键作用。同时分析了SWUpdate的本地API、远程API和WebSocket状态机制,指出其"远程升级"本质是基于安装控制接口的设计理念。最后通过与Mender的对比,强原创 2026-03-19 17:46:44 · 659 阅读 · 0 评论 -
基于 Yocto 与 SWUpdate 的双端离线升级实战:设备端 Web 服务与控制端程序完整落地
基于Yocto与SWUpdate的双端离线升级方案 本文提出了一套完整的嵌入式设备双端离线升级方案,采用Yocto项目集成SWUpdate框架,实现设备端与控制端分离的健壮升级机制。方案核心特点包括: 工程化设计:严格遵循行业成熟实践,通过备用槽写入、Bootloader参与事务、控制面与安装面分离等原则,确保升级过程抗中断、可回退。 双端架构: 设备端运行SWUpdate守护进程,内置WebServer提供REST API和WebSocket接口 控制端负责上传.swu包、监控升级进度,不直接参与安装过程原创 2026-03-18 10:57:55 · 452 阅读 · 0 评论 -
RK3588 升级方案到底该怎么选?把 SWUpdate、updateEngine、A/B、本地离线升级一次讲透
摘要: RK3588升级方案选择需结合实际场景,比较主流方案Rockchip的updateEngine和SWUpdate。updateEngine适合Rockchip原厂SDK,依赖标准分区布局(boot_a/boot_b),支持本地升级但灵活性较低。SWUpdate作为通用框架,兼容Yocto和自定义分区,支持USB/SD卡等离线升级,扩展性更强。关键差异在于:updateEngine与Rockchip生态深度绑定,SWUpdate则允许自定义升级逻辑。离线场景下,两者均可行,但SWUpdate对非标准分原创 2026-03-16 20:28:34 · 494 阅读 · 0 评论 -
别再把 HTTPS 和 OTA 看成两回事:一篇讲透 HTTPS 协议、安全通信机制与 Mender 升级加密链路的完整文章
本文深入解析HTTPS协议与OTA升级的安全机制,重点阐述HTTPS/TLS在Mender系统中的核心作用。文章首先厘清HTTPS本质是HTTP over TLS,强调TLS解决的三大安全问题:保密性、完整性和身份认证。通过剖析证书、公钥、私钥的关系,说明自签名证书与CA签发证书的验证差异。详细讲解TLS握手过程,揭示服务器如何通过私钥证明身份。最后将HTTPS安全机制与Mender OTA流程结合,指出设备必须先完成HTTPS认证才能获取升级令牌,强调"网络连通≠TLS成功"的关键认知原创 2026-03-12 21:19:36 · 419 阅读 · 0 评论 -
从零理清 Mender OTA:基于 Yocto、Docker 演示服务器与 Jetson 实战的完整总结
本文系统梳理了Mender OTA系统的核心架构与实战经验。首先明确Mender是一个完整OTA链路,包含构建机、服务端、设备客户端和Artifact更新包四个角色。重点分析了Docker演示环境的定位、localhost访问差异的原因、/etc/hosts配置的必要性以及证书文件的作用。文章通过典型问题切入,帮助读者建立Mender的全局认知框架,为后续Yocto构建和Jetson设备OTA升级打下基础。原创 2026-03-12 16:56:45 · 311 阅读 · 0 评论 -
Mender 学习总结:从 Yocto 构建到 Jetson 接入的结构梳理与实战复盘
本文系统梳理了Mender OTA系统的核心架构与工作流程。通过Yocto构建Jetson平台的实战经验,重点解析了Mender的四个关键角色:构建机(Build Host)负责生成镜像和OTA包;服务端(Mender Server)作为管理中枢;设备端客户端(Device Client)执行认证和更新;Artifact作为标准更新载体。文章详细阐述了从Yocto构建、设备首次启动、服务端认证、Artifact上传到创建部署的完整流程,并针对常见混淆点如Pending状态含义、localhost配置误区等进原创 2026-03-10 12:12:10 · 405 阅读 · 0 评论 -
Jetson 产品级 OTA 完整方案:JetPack / Yocto + Mender 架构与落地指南
本文介绍了一套适用于NVIDIA Jetson的产品级OTA方案,重点解决实验室刷机脚本无法满足的远程更新需求。方案包含两条技术路线:基于JetPack/L4T的官方更新机制和基于Yocto的Mender方案。文章详细分析了产品级OTA的核心需求,包括安全传输、原子切换、自动回滚等关键特性,并对比了NVIDIA提供的APT和镜像级两种OTA方式。特别介绍了Mender作为完整OTA平台的架构组成,包括设备端代理、服务器管理和更新包格式,为Jetson设备提供可落地的舰队级OTA解决方案。原创 2026-03-05 20:28:15 · 558 阅读 · 0 评论 -
Jetson AGX Orin 本地 OTA 全流程解析与实战总结(A/B + _alt + UEFI Capsule)
本文详细解析了Jetson AGX Orin设备本地OTA更新的全流程机制。主要内容包括:1) 区分A/B槽位更新、_alt安全交换和UEFI Capsule三种更新机制;2) 通过真实日志分析OTA过程中各分区的更新情况;3) 解释脚本如何通过update_control文件和rootfs分支决定更新内容;4) 说明OTA_WORK_DIR目录结构及其作用。文章特别澄清了常见误解,如_alt机制的实际操作流程和bootloader延迟更新的特性,为工程实践提供了清晰的技术参考。原创 2026-03-04 17:59:35 · 496 阅读 · 0 评论 -
Jetson A/B 分区与回滚机制:官方视角的总结与实战记录(L4T 36.x / Orin / UEFI)
摘要: 本文系统梳理了Jetson(L4T 36.x/Orin/UEFI)的A/B分区与回滚机制,重点解析Bootloader A/B(保护启动链固件)和Rootfs A/B(保护根文件系统)的双层设计。关键结论包括: 机制分离:Bootloader A/B通过槽位状态机实现早期回退,Rootfs A/B则依赖3次重试计数(scratch寄存器存储),需Linux侧nvbootctrl verify闭环验证; 分区确认:通过lsblk检查是否存在APP_b分区判断Rootfs A/B是否启用; 元数据存储:原创 2026-03-02 19:55:09 · 834 阅读 · 0 评论 -
Jetson 镜像级 OTA(Image-based OTA)产品化理解与实战:从 Payload 结构到 A/B 回滚
摘要:Jetson镜像级OTA产品化实战解析 本文深入剖析Jetson设备镜像级OTA(Over-the-Air)更新的核心技术要点与产品化实践路径。主要内容包括: OTA本质:将PC端刷机能力移植到设备端,实现BSP级系统更新,解决现场无PC条件下的内核/驱动/系统一致性更新需求。 系统架构:NVIDIA提供核心引擎(payload格式+recovery环境),产品需补充OTA客户端(设备守护进程)、服务端(分发策略)及安全机制(签名/鉴权)。 关键技术点: Recovery模式:区别于RCM恢复,实际为原创 2026-02-28 11:17:37 · 860 阅读 · 0 评论 -
Jetson Image-based OTA:DevKit 从零跑通官方 Demo 实操指南(R36.4.x)
本文介绍了在Jetson DevKit上实现基于镜像的OTA升级的完整流程指南。主要内容包括: 核心概念:Image-based OTA是通过打包完整分区镜像进行系统级升级,确保BSP版本一致性。 准备工作: 需要准备新旧两个版本的BSP包 获取OTA工具包(ota_tools_*.tbz2) 确认设备存储空间(至少7GB) 确定rootfs存储位置(eMMC或NVMe) 学习路径: 分三阶段:跑通demo→工程化控制→产品化部署 从四个维度理解:数据流/控制流/一致性/恢复策略 建议采用"证据驱原创 2026-02-27 14:57:00 · 1181 阅读 · 0 评论 -
Jetson 作为中继的 Mender OTA 实战详解:Rockchip 远程升级的完整逻辑
本文详细介绍了基于Jetson中继节点的Mender OTA远程升级方案。该架构通过Jetson作为网络转发节点,使无法直连公网的Rockchip嵌入式设备能够安全可靠地实现云端OTA升级。文章系统讲解了整体架构设计、Mender核心机制(A/B分区+自动回滚)、Jetson中继节点的网络配置(启用AP模式+NAT转发)、Rockchip设备端Mender客户端的集成方法,以及完整的OTA升级流程。该方案特别适用于工业物联网等边缘计算场景,既保持了云端统一管理优势,又解决了内网设备远程升级难题。原创 2025-11-03 14:23:33 · 1214 阅读 · 0 评论 -
Rockchip 平台 OTA 全面解析:从原理到最佳实践
《Rockchip平台OTA升级全面解析》深入探讨了嵌入式系统中远程OTA升级的核心目标与实现方案。文章以Rockchip设备连接Jetson AP热点为场景,对比分析了RAUC、SWUpdate、Mender等主流方案,推荐RAUC+双rootfs+HTTPS作为最优解。详细讲解了Yocto集成RAUC的步骤、分区规划、服务器搭建和设备端操作流程,并提供了SWUpdate轻量替代方案和Mender云端批量管理方案。最后给出安全与稳定性建议,帮助开发者实现可靠、安全的OTA升级系统。原创 2025-11-03 13:55:11 · 1363 阅读 · 0 评论 -
嵌入式 Linux Mender OTA 实战全指南
《嵌入式Linux Mender OTA实战指南》系统介绍了如何在Yocto项目中集成Mender实现OTA升级功能。文章详细解析了Mender的三层架构(客户端/服务端/构建工具)、核心机制(A/B分区、回滚策略)和Yocto集成步骤,包括镜像配置、密钥生成和OTA包构建。通过对比RAUC等方案,突出Mender在分区管理、云端服务等方面的优势。该指南为开发者提供了一套完整的嵌入式设备OTA解决方案,涵盖从本地配置到云端部署的全流程实践要点,适合需要实现安全可靠远程升级的嵌入式Linux项目参考。原创 2025-08-09 16:50:34 · 2324 阅读 · 0 评论 -
基于 RAUC 的 Jetson OTA 升级全攻略
本文介绍了基于RAUC实现Jetson平台OTA升级的完整方案。RAUC是一个嵌入式Linux安全升级框架,支持A/B分区更新、签名校验和健康检查。方案通过Yocto集成meta-rauc层,配合Jetson的UEFI Bootloader和nvbootctrl工具实现槽位切换。关键点包括:固定分区表、生成签名更新包、设备端校验安装、Bootloader槽位切换及健康检查回滚机制。文中详细展示了Yocto配置、分区布局、RAUC配置文件等技术细节,并分享了OTA实战经验,强调分区表固定、密钥管理、健康检查可原创 2025-08-09 16:22:25 · 2184 阅读 · 0 评论
分享