3.4. 키 및 인증서 생성
FIDO Device Onboarding (FDO) 서비스를 설치하면 인프라가 제조 서버를 구성하는 데 필요한 키와 인증서를 자동으로 생성합니다. 필요한 경우 이러한 인증 정보를 수동으로 다시 생성할 수 있지만 서비스는 설치 및 시작 직후 기본 설정으로 실행되도록 설계되었습니다.
Red Hat은 fdo-admin-tool 툴을 기술 프리뷰 기능으로 제공하며 보안 네트워크에서 실행해야 합니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다. 기술 프리뷰 기능에 대한 지원 범위에 대한 정보는 Red Hat 고객 포털에서 기술 프리뷰 기능 지원 범위를 참조하십시오.
사전 요구 사항
-
fdo-admin-cliRPM 패키지를 설치했습니다.
프로세스
/etc/fdo디렉터리에 키와 인증서를 생성합니다.$ for i in "diun" "manufacturer" "device-ca" "owner"; do fdo-admin-tool generate-key-and-cert $i; done $ ls keys device_ca_cert.pem device_ca_key.der diun_cert.pem diun_key.der manufacturer_cert.pem manufacturer_key.der owner_cert.pem owner_key.der/etc/fdo/keys디렉터리에 생성된 키와 인증서를 확인합니다.$ tree keys다음 출력이 표시됩니다.
- device_ca_cert.pem - device_ca_key.der - diun_cert.pem - diun_key.dre - manufacturer_cert.pem - manufacturer_key.der - owner_cert.pem - owner_key.pem자세한 내용은
fdo-admin-tool generate-key-and-cert --help명령 출력을 참조하십시오.