3.23. FDO のトラブルシューティングリファレンス


このリファレンスでは、FIDO Device Onboard (FDO) の初期化とオンボーディングに関する一般的な問題点を特定し、解決策を提供します。以下の解決策と診断コマンドを使用して、設定上の問題を解決し、所有権の移転が確実に成功するようにしてください。

Expand
エラー/問題一般的な原因解決策

TO1 failed

Rendezvous (RV) サーバーに、そのデバイスのレコードがありません。

  1. 所有権バウチャーが Owner サーバーに転送されたことを確認します。
  2. Owner サーバーが RV サーバーにデバイスを登録したことを確認します。
  3. Owner サーバーが正しい RV アドレスをターゲットにしていることを確認します。
  4. go-fdo-client print コマンドを使用して、バウチャーの GUID とデバイスの GUID を照合します。

no rendezvous information found…​

デバイス認証情報に RV のメタデータがありません。

  1. go-fdo-client print コマンドを使用して、認証情報内の RV 情報を確認します。
  2. Manufacturer サーバーに正しい RV データを設定します。
  3. デバイスを再初期化します。

TLS Errors

自己署名証明書、または信頼できない認証局 (CA) チェーン。

device-init または onboard コマンドに、--insecure-tls フラグを使用します。このフラグはテスト環境でのみ使用してください。

Failed to read credential from TPM

Trusted Platform Module (TPM) の不揮発性 (NV) インデックスの認証情報が欠落しているか無効です。

まず、device-init --tpm コマンドを実行して認証情報をプロビジョニングします。

Permission denied on /dev/tpmrm0

TPM へのアクセスに必要なユーザー特権が不足しています。

sudo を使用してコマンドを実行します。

TPM NV index corrupted or inaccessible

TPM の状態に整合性がありません。

  1. tpm2_nvundefine 0x01D10001 コマンドを使用してインデックスをクリアします。
  2. device-init を再実行します。

3.23.1. 診断コマンド

解消しない問題をさらに調査するには、以下のコマンドを使用してメタデータまたは詳細ログを収集します。

デバイスの GUID とメタデータの出力:

ファイルベースの認証情報の場合:

$ sudo go-fdo-client print --blob /boot/device_credential

TPM ベースの認証情報の場合:

$ sudo go-fdo-client print --tpm /dev/tpmrm0

詳細なデバッグの有効化:

クライアントとサーバー間の HTTP リクエストおよびレスポンスのペイロードを検査するには、コマンドに --debug フラグを追加します。

$ sudo go-fdo-client onboard --blob /boot/device_credential --key ec256 --kex ECDH256 --debug
注記

TO1 の失敗のほとんどは、タイミングの問題、または Manufacturer によってプログラムされた Rendezvous 情報と Owner サーバーがバウチャーをアップロードした場所との不一致が原因です。manufacturing.yaml ファイル内の "Rendezvous Server Info" が、実際の RV サーバーのアドレスと一致していることを必ず確認してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る