第3章 FDO クライアントとサーバーを使用した RHEL for Edge デバイスの自動的なプロビジョニングおよびオンボーディング


go-fdo-client および go-fdo-server RPM パッケージを使用すると、FIDO Device Onboarding (FDO) クライアントとサーバーの Go ベースの実装をデプロイできます。この FIDO Device Onboarding プロトコルバージョンは、エッジデバイスの自動化されたセキュアなゼロタッチプロビジョニングを可能にします。

重要

これらの Go ベースの実装は、テクノロジープレビューとして提供されているオリジナルの FDO RPM およびコンテナーイメージとは互換性がありません。go-fdo-* パッケージを fdo-* パッケージまたはコンテナーと併用しないでください。

3.1. FDO の信頼モデルプロセスの概要

FIDO Device Onboarding (FDO) は、新しいデバイスをモノのインターネット (IoT) インフラストラクチャーに自動的かつセキュアに統合します。FDO はデバイスの真正性を検証し、デバイス設定プロセスを保護し、インストール時にそれぞれのデバイスを既存のインフラストラクチャーと同期させます。

FDO は以下の機能を提供します。

  • 所有者の管理プラットフォームへの新しいデバイスの大規模なオンボーディングをゼロタッチで実現する手順。
  • 機密情報の交換前に、デバイスの真正性と所有権を暗号的に検証します。
  • セキュアに暗号化された通信チャネルを使用して、信頼できないネットワーク上でデバイスをプロビジョニングするためのツール。
  • 所有権の認証情報と設定を、デバイスの製造時ではなく、デバイスのオンボーディング時に適用します (遅延バインディング)。

FDO は次の 2 つのフェーズからなるプロセスです。

  1. デバイスの初期化: 最初のフェーズはデバイス製造元が実行します。このフェーズで、購入後にオンボーディングを実行できるように、製造元はデバイスを設定します。このフェーズの完了時点で、次のようになります。

    • このデバイスに、自身のアイデンティティーを証明するための認証情報が保存されます。
    • 製造元が所有権バウチャーを作成します。これは、デバイスの所有権の連鎖を証明するデジタル文書です。
    • デバイスにグローバル一意識別子 (GUID) が付与されます。
  2. 所有権の移転: 2 番目のフェーズは、デバイスが購入された後に発生します。このフェーズで、デバイスは新しい所有者のインフラストラクチャーにオンボーディングされます。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る