3.7. FDO Manufacturing 서버 구성
YAML 형식의 초기화 파일을 수정하고 필요한 파일 권한을 설정하여 FIDO 장치 온보드(FDO) 제조 서버를 구성합니다. 이 프로세스에서는 서버에 장치 자격 증명을 생성하고 서명하는 데 필요한 작동 매개 변수 및 보안 제어가 있는지 확인합니다.
사전 요구 사항
- FDO Manufacturing 서버 RPM 패키지를 설치했습니다.
- 발행 조직에서 필요한 인증서 및 키를 가져왔습니다.
-
서버에 대한 관리자(
sudo) 액세스 권한이 있습니다.
프로세스
-
조직에서 제공하는 모든 인증서와 키를
/etc/pki/go-fdo-server/디렉터리로 이동하여 필요한 인증 정보를 설치합니다. 인증서 및 키 파일을 보호합니다. 자격 증명의 무결성을 보호하려면 제한된 권한이 필요합니다.
go-fdo-server-manufacturer사용자만 액세스할 수 있도록 개인 키에 대한 소유권 및 권한을 설정합니다.$ sudo chown go-fdo-server-manufacturer:go-fdo-server /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key$ sudo chmod 600 /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key/etc/go-fdo-server/manufacturing.yaml구성 파일을 수정하여 운영 매개변수를 정의합니다.참고이 파일에 대한 액세스는 기본적으로
go-fdo-server그룹으로 제한됩니다.서버 매개 변수를 정의합니다. 다음 항목이 YAML 파일에 올바르게 매핑되었는지 확인합니다.
- 데이터베이스 (DB
) - 서버 데이터베이스의 경로입니다.
- 네트워킹(
http) - 서버의 HTTP 끝점 IP 및 포트입니다.
- 제조업체 키
- 제조업체의 개인 키 경로입니다.
- 장치 CA
- 장치 CA 인증서 및 개인 키의 경로입니다.
- 소유자 인증서
소유자 서버의 공용 인증서 경로입니다.
manufacturing.yaml구성의 예log: level: info db: type: sqlite dsn: file:/var/lib/go-fdo-server-manufacturer/db.sqlite http: ip: 0.0.0.0 port: "8038" manufacturing: key: /etc/pki/go-fdo-server/manufacturer.key device_ca: cert: /etc/pki/go-fdo-server/device-ca.crt key: /etc/pki/go-fdo-server/device-ca.key owner: cert: /etc/pki/go-fdo-server/owner.crt
- 데이터베이스 (DB