3.8. FDO Manufacturing Server 실행
FIDO Device Onboarding (FDO) Manufacturing 서버는 관리 작업 및 장치 통신을 위한 HTTP 인터페이스를 제공합니다. 네트워크 접근성은 초기화 요청을 처리하고 장치 자격 증명을 관리하며 장치 초기화(DI) 프로토콜을 용이하게 하는 데 필요합니다.
사전 요구 사항
-
go-fdo-server-manufacturerRPM 패키지가 설치되어 있습니다. -
테스트 인증서가 생성되어
/etc/pki/go-fdo-server/디렉터리에 저장됩니다. - 서버 구성 파일은 유효한 경로 및 포트 설정으로 업데이트됩니다.
- root 권한이 있습니다.
프로세스
firewalld 서비스에서 Manufacturer 서버의 기본 포트를 엽니다.
$ sudo firewall-cmd --add-port=8038/tcp --permanent참고구성 파일에서
http.port매개변수를 사용자 지정한 경우 기본값 대신 해당 포트 번호를 사용합니다.기본 포트를 변경하는 경우
go-fdo-server서비스에서 바인딩할 수 있도록 SELinux의 새 포트 레이블을 다시 지정해야 합니다. 이렇게 하지 않으면 보안 정책에 의해 서비스가 시작되지 않거나 차단될 수 있습니다.포트 8040과 같은 사용자 지정 포트에서 트래픽을 활성화하려면 다음 명령을 실행하여
semanage명령을 사용하도록policycoreutils-python-utils패키지를 설치합니다.$ sudo semanage port -a -t fdo_port_t -p tcp 8040방화벽을 다시 로드하여 변경 사항을 적용합니다.
$ sudo firewall-cmd --reloadsystemd시스템 및 서비스 관리자를 사용하여 제조업체 서버를 활성화하고 시작합니다.$ sudo systemctl enable --now go-fdo-server-manufacturer.service이렇게 하면 시스템을 재부팅할 때 서버가 자동으로 시작됩니다.
제조업체 서버 상태를 확인합니다.
$ systemctl status go-fdo-server-manufacturer.service● go-fdo-server-manufacturer.service - Go FDO manufacturer server Loaded: loaded (/usr/lib/systemd/system/go-fdo-server-manufacturer.service; enabled; preset: disabled) Active: active (running) since Fri 2026-03-20 16:15:47 EDT; 38s ago ...선택 사항: 서비스의
/healthAPI 끝점을 확인하여 서버의 네트워크 끝점이 작동하고 액세스 가능한지 확인합니다.$ curl http://<ip-address>:8038/health{"message":"the service is up and running","status":"OK","version":"1.0.0"}firewalld구성이 올바른지 확인하려면 네트워크의 다른 컴퓨터에서 이 검사를 수행합니다. 일반적으로 로컬 요청은 방화벽 필터링 규칙을 바이패스합니다.