3.14. FDO 소유자 서버 구성
FDO 소유자 서버를 구성하려면 YAML 형식의 구성 파일을 수정하고 서버가 필요한 인증서 및 키에 액세스할 수 있는지 확인합니다. 서버는 초기화 중에 이 파일을 읽고 데이터베이스 연결, 네트워크 엔드포인트 및 보안 자격 증명을 설정합니다.
사전 요구 사항
-
go-fdo-server-ownerRPM 패키지가 설치되어 있습니다. - 발급 조직에서 필요한 FDO 인증서 및 키를 받았습니다.
-
인증서와 키를
/etc/pki/go-fdo-server디렉터리에 설치했습니다.
프로세스
-
텍스트 편집기에서
/etc/go-fdo-server/owner.yaml구성 파일을 엽니다. 다음 필수 구성 항목에 대한 값을 제공합니다.
- 데이터베이스 구성: 서버 데이터베이스의 연결 세부 정보입니다.
- HTTP 끝점 주소: 서버가 요청을 수신 대기하는 주소입니다.
- 장치 CA 인증서 경로: 장치 CA 인증서 파일의 경로입니다.
- 소유자 서버 공용 인증서 경로: 소유자 서버의 공용 인증서 파일의 경로입니다.
- 소유자 서버 개인 키 경로: 소유자 서버의 개인 키 파일의 경로입니다.
- 선택 사항: 온보딩 중에 특정 장치 프로비저닝이 필요한 경우 FDO ServiceInfo Modules(FSIM) 목록을 구성에 추가합니다.
- 변경 사항을 저장하고 파일을 닫습니다.
owner.key파일의 소유권을go-fdo-server-owner사용자 및go-fdo-server그룹으로 설정합니다.$ sudo chown go-fdo-server-owner:go-fdo-server /etc/pki/go-fdo-server/owner.keyaccess를 제한하도록
owner.key파일에 대한 권한을 설정합니다.$ sudo chmod 600 /etc/pki/go-fdo-server/owner.key