> For the complete documentation index, see [llms.txt](https://support.powerio.com/hub/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://support.powerio.com/hub/security/software-lieferkette/firmware-und-updates.md).

# Signierte Firmware und Updates

Firmware wird als PIOP-Paket über den offiziellen [Downloadbereich](/hub/downloads/powerio-downloads/t1.b100-firmware.md) bereitgestellt und über die Weboberfläche oder den [Device Manager](/hub/applications/available-apps/device-manager.md) installiert.

{% hint style="warning" %}
Beziehen Sie Updatedateien ausschließlich aus dem offiziellen Support-Bereich. Die Dateiendung lautet `.PIOP`.
{% endhint %}

## Signierte Pakete ab Version <code class="expression">space.vars.signed\_firmware</code>

Mit der kommenden Firmware-Version <code class="expression">space.vars.signed\_firmware</code> werden PIOP-Pakete signiert und vor der Installation auf dem Gerät geprüft.

{% stepper %}
{% step %}

### Hashes erzeugen

Metadaten und Payload werden getrennt mit SHA-512 gehasht.
{% endstep %}

{% step %}

### Paket signieren

Beide Hashes werden mit ECDSA und SHA-256 signiert. Die eingebetteten Verifikationsschlüssel verwenden die Kurve `prime256v1`.
{% endstep %}

{% step %}

### Signaturen auf dem Gerät prüfen

Der Installer prüft die Signatur von Metadaten und Payload gegen die hinterlegten öffentlichen Schlüssel. Pakete ohne gültige Signatur werden abgewiesen.
{% endstep %}

{% step %}

### Prüfsumme veröffentlichen

Für veröffentlichte PIOP- und Image-Dateien werden zusätzlich SHA-256-Prüfsummen bereitgestellt.
{% endstep %}
{% endstepper %}

{% hint style="info" %}
Die Signatur schützt Herkunft und Integrität des Pakets. Sie verschlüsselt den Paketinhalt nicht: Die Datenbehandlung innerhalb des PIOP-Formats ist Obfuskation und kein Schutz vertraulicher Bestandteile.
{% endhint %}

{% hint style="warning" %}
Die veröffentlichten Firmware Versionen < <code class="expression">space.vars.assessed\_firmware</code> wurde noch mit dem vorherigen PIOP Prozess erstellt. Für diese Version werden SHA-256 Prüfsummen bereitgestellt; eine verpflichtende Signaturprüfung darf für sie nicht rückwirkend zugesichert werden.
{% endhint %}

## Weitere Update-Sicherheit

Ein Paket ist an sein Hardwaremodell gebunden und lässt sich nicht auf ein fremdes Modell aufspielen. Für den Bootloader ist kein Downgrade möglich; ein Firmware-Downgrade sollte nur in [Rücksprache mit dem Support](https://www.powerio.com/de/kontakt) erfolgen. Die Pakete werden über gesicherte Verbindungen bereitgestellt. Ihre Integrität sichern die veröffentlichten Prüfsummen, ab Version <code class="expression">space.vars.signed\_firmware</code> zusätzlich die Signaturprüfung.

Details zu Update-Arten, Versionsauslesung und Vorgehen stehen unter [Updates und Versionen](https://app.gitbook.com/s/TXmRnUpH3eRGvNZHbUed/powerio-system-faq/updates-und-versionen).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://support.powerio.com/hub/security/software-lieferkette/firmware-und-updates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
