3.5. 단일 호스트 평가를 위한 테스트 인증서 생성
go-fdo-server 유틸리티 스크립트를 사용하여 자체 서명된 테스트 인증서를 생성합니다. 이 유틸리티는 Manufacturer, Rendezvous 및 Owner 서버가 모두 동일한 물리적 또는 가상 호스트에 있는 개발 및 테스트 환경을 위한 것입니다.
주의
이러한 인증서는 테스트 및 설명 목적으로만 적합합니다. 프로덕션 또는 분산 환경에 적합하지 않은 공유 디렉터리 구조를 사용합니다.
사전 요구 사항
-
이미지 모드의 RHEL 10 Linux 시스템 (
bootc) -
go-fdo-serverRPMs 로컬로 설치됨: 인증서 생성 스크립트는 서버 패키지의 구성 요소입니다. - 장치와 FDO 서버 간의 네트워크 연결
프로세스
필요한 모든 키 및 인증서 파일을 생성합니다.
$ sudo /usr/libexec/go-fdo-server/generate-go-fdo-server-certs.sh이 스크립트는 생성된 키와 인증서 파일을
/etc/pki/go-fdo-server/디렉터리에 작성하고 다음 파일에 적절한 권한을 설정합니다.-
manufacturer-example.key:: 제조업체 개인 키 파일입니다. -
manufacturer-example.crt:: 제조업체 공개 인증서 파일입니다. -
owner-example.key: 소유자 개인 키 파일입니다. -
owner-example.crt: 소유자 공용 인증서 파일 -
device-ca-example.key: 장치 CA 개인 키 파일입니다. -
device-ca-example.crt: 장치 CA 공용 인증서 파일입니다.
다음 단계
- 필요한 키와 인증서 파일을 서버 구성에 추가합니다.