---
title: 更换客户根
description: "1. 准备用户固件完整性保护的证书需要的文件。请参见准备用户固件完整性保护文件。"
url: https://www.hikunpeng.com/document/detail/zh/flexda/devguide/dpak_dev0084.html
sourcePath: /source/zh/flexda/devguide/dpak_dev0084.html
indexId: f8b317b5e7439cf700ff52aad9d864da6c4806769bda4fce6bd89f01d0b230d444
---
# 更换客户根

1. 准备用户固件完整性保护的证书需要的文件。请参见准备用户固件完整性保护文件。
  - 当前使用的旧有效根公钥（1024字节，含模数n和指数e的拼接，n和e需要转为512字节，不足地方补0，n值和e值采用大端序存储）
  - 当前使用的旧私钥对新公钥签名后的签名文件（512字节）
  - 新根证书公钥（1024字节，含模数n和指数e的拼接，n和e需要转为512字节，不足地方补0，n值和e值采用大端序存储）
  - 新私钥生成的用户固件
2. 执行以下命令，更换用户固件完整性保护所使用的客户根证书。

```
hinicadm3 integrity -i hinic0 -t update -p pubkey.bin -s sig.bin -np newpubkey.bin -ns newsig.bin
```


  打印信息如下所示，即为更换成功。

```
Root public key updated.
```


UCC场景更换客户根使用的工具是hinicadm5。
