3.22. FDO 장치 인증 정보 삭제
장치를 해제하거나 새 환경에 대한 용도를 변경하거나, 온보딩 시도에 실패한 문제를 해결하려면 FDO 장치 인증 정보를 지웁니다.
FDO 장치 자격 증명을 제거하면 장치의 ID를 재설정하여 민감한 소유권 메타데이터가 지워지고 장치를 정리 상태에서 다시 초기화할 준비가 되었는지 확인합니다.
사전 요구 사항
- root 권한이 있습니다.
-
선택 사항: TPM 기반 정리의 경우
tpm2-tools패키지를 설치했습니다. - 모든 활성 온보딩 프로세스가 중지됩니다.
프로세스
스토리지 유형에 적합한 방법을 사용하여 인증 정보를 지웁니다.
파일 기반 인증 정보의 경우:
/boot디렉토리 또는 초기화 중에 정의된 특정 위치에서 인증 정보 Blob을 삭제합니다.$ sudo rm /boot/device_credentialTPM 지원 인증 정보의 경우:
인증 정보가 TPM(Trusted Platform Module) 비휘발성(NV) 메모리에 저장된 경우 일반적으로 FDO의 경우 0x01D10001인 특정 인덱스를 릴리스합니다.
$ sudo tpm2_nvundefine 0x01D10001
검증
-
print명령을 실행합니다. 이 명령은 실패하고파일을 찾을 수 없거나누락되지 않은 NV 인덱스를 반환하여 인증 정보가 지워졌는지 확인합니다.