3.7. FDO Manufacturing サーバーの設定


YAML 形式の初期化ファイルを変更し、必要なファイル権限を設定することで、FIDO Device Onboard (FDO) Manufacturing サーバーを設定します。このプロセスにより、サーバーに、デバイス認証情報を生成して署名するために必要な動作パラメーターとセキュリティー制御が確実に設定されます。

前提条件

  • FDO Manufacturing サーバーの RPM パッケージがインストールされている。
  • 必要な証明書と鍵を発行機関から取得済みである。
  • サーバーへの管理者 (sudo) アクセス権を持っている。

手順

  1. ご所属の組織から提供されたすべての証明書と鍵を /etc/pki/go-fdo-server/ ディレクトリーに移動して、必要な認証情報をインストールします。
  2. 証明書ファイルと鍵ファイルを保護します。認証情報の完全性を保護するために、制限されたアクセス権が必要です。go-fdo-server-manufacturer ユーザーだけがアクセスできるように秘密鍵の所有権と権限を設定します。

    $ sudo chown go-fdo-server-manufacturer:go-fdo-server /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key
    $ sudo chmod 600 /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key
  3. /etc/go-fdo-server/manufacturing.yaml 設定ファイルを変更して、動作パラメーターを定義します。

    注記

    このファイルへのアクセスは、デフォルトでは go-fdo-server グループに制限されています。

  4. サーバーのパラメーターを定義します。YAML ファイル内で以下の項目が正しくマッピングされていることを確認します。

    データベース (db)
    サーバーのデータベースへのパス。
    ネットワーク (http)
    サーバーの HTTP エンドポイントの IP アドレスとポート番号。
    製造元の鍵
    製造元の秘密鍵へのパス。
    デバイスの CA
    デバイスの CA 証明書および秘密鍵へのパス。
    所有者の証明書

    Owner サーバーの公開証明書へのパス。

    manufacturing.yaml の設定例

    log:
      level: info
    db:
      type: sqlite
      dsn: file:/var/lib/go-fdo-server-manufacturer/db.sqlite
    http:
      ip: 0.0.0.0
      port: "8038"
    manufacturing:
      key: /etc/pki/go-fdo-server/manufacturer.key
      device_ca:
        cert: /etc/pki/go-fdo-server/device-ca.crt
        key: /etc/pki/go-fdo-server/device-ca.key
    owner:
      cert: /etc/pki/go-fdo-server/owner.crt

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る