3.7. FDO Manufacturing 서버 구성


YAML 형식의 초기화 파일을 수정하고 필요한 파일 권한을 설정하여 FIDO 장치 온보드(FDO) 제조 서버를 구성합니다. 이 프로세스에서는 서버에 장치 자격 증명을 생성하고 서명하는 데 필요한 작동 매개 변수 및 보안 제어가 있는지 확인합니다.

사전 요구 사항

  • FDO Manufacturing 서버 RPM 패키지를 설치했습니다.
  • 발행 조직에서 필요한 인증서 및 키를 가져왔습니다.
  • 서버에 대한 관리자(sudo) 액세스 권한이 있습니다.

프로세스

  1. 조직에서 제공하는 모든 인증서와 키를 /etc/pki/go-fdo-server/ 디렉터리로 이동하여 필요한 인증 정보를 설치합니다.
  2. 인증서 및 키 파일을 보호합니다. 자격 증명의 무결성을 보호하려면 제한된 권한이 필요합니다. go-fdo-server-manufacturer 사용자만 액세스할 수 있도록 개인 키에 대한 소유권 및 권한을 설정합니다.

    $ sudo chown go-fdo-server-manufacturer:go-fdo-server /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key
    $ sudo chmod 600 /etc/pki/go-fdo-server/device-ca.key /etc/pki/go-fdo-server/manufacturer.key
  3. /etc/go-fdo-server/manufacturing.yaml 구성 파일을 수정하여 운영 매개변수를 정의합니다.

    참고

    이 파일에 대한 액세스는 기본적으로 go-fdo-server 그룹으로 제한됩니다.

  4. 서버 매개 변수를 정의합니다. 다음 항목이 YAML 파일에 올바르게 매핑되었는지 확인합니다.

    데이터베이스 (DB)
    서버 데이터베이스의 경로입니다.
    네트워킹(http)
    서버의 HTTP 끝점 IP 및 포트입니다.
    제조업체 키
    제조업체의 개인 키 경로입니다.
    장치 CA
    장치 CA 인증서 및 개인 키의 경로입니다.
    소유자 인증서

    소유자 서버의 공용 인증서 경로입니다.

    manufacturing.yaml 구성의 예

    log:
      level: info
    db:
      type: sqlite
      dsn: file:/var/lib/go-fdo-server-manufacturer/db.sqlite
    http:
      ip: 0.0.0.0
      port: "8038"
    manufacturing:
      key: /etc/pki/go-fdo-server/manufacturer.key
      device_ca:
        cert: /etc/pki/go-fdo-server/device-ca.crt
        key: /etc/pki/go-fdo-server/device-ca.key
    owner:
      cert: /etc/pki/go-fdo-server/owner.crt

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동