3.20. TPM을 사용하여 장치 인증 정보 저장
FIDO Device Onboard(FDO) 클라이언트는 파일 대신 신뢰할 수 있는 플랫폼 모듈(TPM)에 장치 인증 정보를 저장할 수 있습니다. 이를 통해 인증 정보 시크릿에 대한 하드웨어 지원 보호가 제공됩니다.
사전 요구 사항
-
/dev/tpmrm0과 같은 TPM 2.0 장치가 있습니다. -
bootc컨테이너 이미지에tpm2-tools패키지를 설치했습니다. - root 권한이 있습니다.
프로세스
TPM을 사용하여 장치를 초기화합니다.
$ sudo go-fdo-client device-init http://manufacturer.example.com:8038 --key ec256 --tpm /dev/tpmrm0TPM을 사용하여 온보딩 명령을 실행합니다.
$ sudo go-fdo-client onboard --key ec256 --kex ECDH256 \ --tpm /dev/tpmrm0