3.4. FDO의 암호화 인증 정보
FIDO Device Onboarding (FDO) 프로세스를 사용하려면 보안 보장을 충족하기 위해 인증서 및 개인 키와 같은 암호화 자격 증명을 제공해야 합니다. FDO를 배포하는 당사자는 이러한 인증서를 제공해야 합니다. FDO 패키지는 해당 인증서를 제공하지 않습니다.
FDO 프로토콜 작업에는 다음 인증서 및 개인 키가 필요합니다.
- 제조업체 인증서 및 키
- 제조업체에 의해 발행되었습니다. 제조업체 서버는 장치 초기화 중에만 사용하고 이를 공유하지 않습니다.
- 소유자 인증서 및 키
- 소유자 조직에서 발행한 것입니다. 소유자 서버에는 개인 키가 필요하며 소유권 voucher를 확장할 때 사용할 공개 인증서가 제조업체 서버에 제공됩니다.
- 장치 CA 인증서 및 키
- 제조업체가 장치가 합법적임을 증명하기 위해 발행되었습니다. 제조업체 서버는 장치 초기화 중에 인증서와 개인 키를 사용하며 장치 ID를 확인하기 위해 인증서가 소유자 서버에 제공됩니다.
- TLS 인증서
- 모든 FDO 서버는 HTTP를 사용하여 네트워크 액세스를 지원합니다. 보안 목적으로 HTTPS를 사용하도록 서버를 구성할 수 있습니다. HTTPS를 활성화하는 경우 서버 인증에 대한 추가 인증서를 제공해야 합니다. 이러한 인증서는 FDO에 필요한 인증서와 다릅니다. 자세한 내용은 서버 구성 설명서를 참조하십시오.
- 데이터베이스 지원
- 모든 FDO 서버는 다시 시작해도 상태를 유지하기 위해 데이터베이스가 필요합니다. 데이터베이스 구현으로 SQLite 또는 PostgreSQL을 사용하도록 FDO 서버를 구성할 수 있습니다. FDO 서버 데이터베이스 구성에 대한 자세한 내용은 서버 구성 설명서를 참조하십시오.