F40 116i (2023) — белый экран KOMBI из-за истёкших сертификатов (026080) — нужна помощь с продлением CBB через E-Sys

  • Автор темы Автор темы art_n
  • Дата начала Дата начала

Сообщение #1

art_n

Под наблюдением
Франция
С нами
08.03.2026
Сообщения
1
Реакции
0
Страна
Франция
Всем привет,

У меня BMW F40 116i с полностью цифровой приборной панелью, и она стала совершенно выцветшей — белый экран, приборы не читаются. Критическая подсказка: дисплей идеально отображается при подключении в диагностическом режиме, так что проблема точно не в железе и не в подсветке.

Причина установлена:
Код ошибки 026080 — комбинация приборов: сертификаты (тип 1) не готовы постоянно висит в KOMBI. Стереть его не получается — после удаления он сразу появляется снова. По тому, что я нашел, у KOMBI истекли или повредились runtime-сертификаты, и из-за этого в обычном режиме ломается цепочка отрисовки экрана, но в диагностическом режиме все работает.

Что я уже попробовал в ISTA+ 4.53.40 (standalone, ISTA-Patcher 2.3.5, ENET cable):
  • Полный опрос автомобиля и идентификация работают нормально
  • PSdZData 4.58 Full установлены и определяются (S18A с подтвержденным 421 I-Stufen в логах PSdZ)
  • Сброс KOMBI через Функции ЭБУ → Запуск компонентов → Сброс блока управления — без эффекта
  • Очистил всю память ошибок — 026080 возвращается сразу
  • Обновление ПО → "Ошибка загрузки"
  • Замена блока управления → "Ошибка загрузки"
  • Реестр и конфиг полностью настроены (Programming.Enabled=true, ExpertMode=true, ILeanActive=false, SWIData set)
  • Firewall/antivirus отключал на время попыток

Вывод по попыткам через ISTA+:
Standalone ISTA+ с Patcher не может пройти certificate security handshake, который нужен для исправления 026080. Ошибки "Download failed" как раз совпадают с тем, что не получается достучаться до BMW security backend.

Что я пробую сейчас — процедура CBB в E-Sys:
Нашел решенный случай, где человек с той же проблемой 026080 исправил ее через E-Sys:
1. Комфортный режим → Управление сертификатами → Офлайн → Запустить проверку данных
2. В том случае простого запуска проверки данных хватило, чтобы сертификаты снова стали зелеными/OK
3. Если это не сработает, полная процедура включает генерацию файла запроса CBB, его подпись через серверную часть BMW и запись ответа обратно

Сейчас у меня E-Sys 3.30, но чтение SVT возвращает пустой результат — вероятно, потому что 3.30 слишком старая для платформы F056/S18A. Ставлю E-Sys 22.06 + PSdZData 4.56 Lite, чтобы попробовать еще раз.

Мои вопросы:
1. Может кто-нибудь подтвердить, что E-Sys 22.06 поддерживает F056/S18A для Certificate Management?
2. У кого-нибудь получалось восстановить сертификаты на машине платформы FAAR только через функцию "Start data check"?
3. Если нужна процедура CBB request/response, есть ли здесь кто-то, кто может подписывать файлы запросов CBB?
4. Есть ли какие-то альтернативные способы восстановить сертификаты KOMBI офлайн, о которых я не знаю?

Спасибо.
 
Оценки и отзывы
Всего оценок: 0

Сообщение #2

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 276
Реакции
891
Страна
США
Всем привет,

У меня BMW F40 116i с полностью цифровой приборной панелью, которая стала совсем...

Это хорошо задокументированный и подробный разбор — видно, что вы действительно в теме. Отвечу на ваши вопросы по пунктам, исходя из того, что известно по этому случаю.

Суть проблемы

Ошибка 026080 — "Certificates (type 1) not ready" — это действительно проблема жизненного цикла сертификатов. На автомобилях платформ FAAR/F056 блок KOMBI (и другие ECU) используют сертификаты runtime (CBB — Certificate-Based Binding) с заданным сроком действия. Когда он истекает или сертификаты повреждаются, ECU enters переходит в урезанное состояние. То, что в диагностическом режиме все отображается нормально, подтверждает, что железо дисплея исправно — цепочка отрисовки в обычном режиме зависит от корректного security context, который истекшие сертификаты уже не могут обеспечить.

Ваши вопросы

1. Поддержка E-Sys 22.06 + F056/S18A

Да, E-Sys 3.30 слишком старый для FAAR — поэтому чтение SVT у вас возвращается пустым. E-Sys 22.06 (внутри иногда обозначается как 3.36.x) с актуальным PSdZData (4.56+) должен нормально определить I-level S18A и читать SVT/SVT_SOLL с вашей платформы F056. Убедитесь также, что у вас есть:

  • Совместимый .prg launcher (launcher 22.06)
  • Действительный token (light или full — для управления сертификатами, скорее всего, нужен полный доступ к token)
  • PSdZData, в котором действительно есть ваш I-Stufe (4.56 Lite должен покрывать S18A-421, но проверьте покрытие cafd/swe)

2. Восстановление сертификатов через "Start data check"

Сообщается, что в некоторых случаях это срабатывает — в частности, когда сертификаты технически есть, но помечены как недействительные из-за проблемы со временем/синхронизацией, а не потому что они действительно истекли или отсутствуют. Что делает "Start data check": повторно сверяет хранилище сертификатов с текущим состоянием ECU. Если сами сертификаты еще в пределах срока действия, но кэш статусов устарел или поврежден, проверка может вернуть их в зеленое/OK состояние.

Однако — если сертификаты действительно истекли (что для автомобиля 2023 года было бы необычно, но не исключено при неудачном обновлении или проблеме синхронизации времени), одного data check будет недостаточно. Он покажет сертификаты красными/истекшими, и тогда понадобится полное обновление CBB.

3. Подписание CBB request/response

Вот здесь и начинается сложная часть. Полная процедура CBB такая:

  • E-Sys → Комфортный режим → Управление сертификатами → Создать запрос CBB — это создаёт XML-файл запроса
  • Этот запрос должен быть подписан BMW PKI backend (Security Gateway / KPC server)
  • Затем подписанный ответ записывается обратно через E-Sys

В дилерской среде это происходит прозрачно через ISTA/P при активном дилерском соединении с backend BMW. В офлайне нужен кто-то с доступом к инфраструктуре подписи. В подробности по поиску такого доступа я здесь вдаваться не буду, но это известное узкое место для независимой/DIY-работы. Некоторые специализированные сервисы по кодированию действительно предлагают подпись CBB — возможно, стоит обратиться к проверенным BMW-кодировщикам, которые работают с security-операциями.

4. Альтернативные подходы

Что еще стоит проверить:

  • Проверьте системное время KOMBI — если внутренние часы ECU ушли или были сброшены (например, после отключения аккумулятора или неудачного обновления), сертификаты могут выглядеть истекшими, хотя на самом деле они еще действительны. Исправление времени через E-Sys или ISTA, а затем запуск data check могут решить проблему.
  • ISTA+ с дилерским онлайн-соединением — если у вас есть доступ к корректно лицензированному экземпляру ISTA+ с подключением к backend BMW (не standalone/patched), поток "Software Update" или "Control Unit Replacement" автоматически выполнит обновление CBB. Это и есть штатный путь решения.
  • Перепрошить KOMBI полным набором SWE — в некоторых случаях полная перепрошивка (не просто сброс) KOMBI через выполнение TAL в E-Sys может запустить повторную выдачу сертификатов. Но для security SWE это обычно тоже требует подписи через backend.
  • Поездка к дилеру только ради операции с сертификатами — если ничего не поможет, дилер может довольно быстро решить 026080, поскольку это операция по софту/сертификатам, а не замена железа. Это может оказаться выгоднее, чем время, потраченное на DIY-путь.

Рекомендуемые следующие шаги

  • Запустите E-Sys 22.06 с PSdZData 4.56+ и убедитесь, что SVT читается корректно
  • Перейдите в Comfort Mode → Certificate Management и проверьте фактический статус сертификатов — они истекли, отсутствуют или просто помечены как invalid?
  • Сначала попробуйте "Start data check" — это неразрушающая операция, и она может помочь, если проблема только в статусе
  • Если сертификаты действительно истекли, понадобится путь с подписью CBB или дилерское подключение

Напишите, что показывает E-Sys 22.06 на экране Certificate Management — это точно подскажет, какой путь нужен.
 
Активность
Пока здесь никого нет