3.22. FDO 장치 인증 정보 삭제


장치를 해제하거나 새 환경에 대한 용도를 변경하거나, 온보딩 시도에 실패한 문제를 해결하려면 FDO 장치 인증 정보를 지웁니다.

FDO 장치 자격 증명을 제거하면 장치의 ID를 재설정하여 민감한 소유권 메타데이터가 지워지고 장치를 정리 상태에서 다시 초기화할 준비가 되었는지 확인합니다.

사전 요구 사항

  • root 권한이 있습니다.
  • 선택 사항: TPM 기반 정리의 경우 tpm2-tools 패키지를 설치했습니다.
  • 모든 활성 온보딩 프로세스가 중지됩니다.

프로세스

  • 스토리지 유형에 적합한 방법을 사용하여 인증 정보를 지웁니다.

    • 파일 기반 인증 정보의 경우:

      /boot 디렉토리 또는 초기화 중에 정의된 특정 위치에서 인증 정보 Blob을 삭제합니다.

      $ sudo rm /boot/device_credential
    • TPM 지원 인증 정보의 경우:

      인증 정보가 TPM(Trusted Platform Module) 비휘발성(NV) 메모리에 저장된 경우 일반적으로 FDO의 경우 0x01D10001인 특정 인덱스를 릴리스합니다.

      $ sudo tpm2_nvundefine 0x01D10001

검증

  • print 명령을 실행합니다. 이 명령은 실패하고 파일을 찾을 수 없거나 누락 되지 않은 NV 인덱스 를 반환하여 인증 정보가 지워졌는지 확인합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동