3.21. FDO 장치 인증 정보 확인
FDO 장치 인증 정보를 확인하여 초기화 프로세스가 성공했으며 장치가 온보딩할 준비가 되었는지 확인합니다.
사전 요구 사항
- 장치를 초기화했습니다.
-
fdo-client또는go-fdo-client패키지가 설치되어 있어야 합니다. - root 권한이 있습니다.
프로세스
스토리지 방법에 적합한 명령을 사용하여 인증 정보를 확인합니다.
파일 기반 스토리지의 경우:
인증 정보가 초기화 중에 부팅 디렉터리에 저장된 경우
--blob플래그를 사용하여 파일 경로를 가리킵니다.$ sudo go-fdo-client print --blob /boot/device_credential신뢰할 수 있는 플랫폼 모듈(TPM) 기반 스토리지의 경우:
장치가 보안을 강화하기 위해 HSM(Hardware Security Module) 또는 TPM을 사용하는 경우
--tpm플래그를 사용하여 TPM 리소스 관리자 경로를 지정합니다.$ sudo go-fdo-client print --tpm /dev/tpmrm0
검증
다음 명령 출력 매개변수를 확인하여 장치가 배포를 위해 준비되었는지 확인합니다.
- 장치의 공개 키 정보
- ndezvous 서버 정보
- 소유권 헤더 상태
- 출력에 누락되었거나 누락된 인증 정보가 있음을 나타내는 오류가 반환되지 않는지 확인합니다.