9.5. 安装、配置和运行 Rendezvous 服务器
安装 fdo-rendezvous-server RPM 软件包,以使系统在第一个设备引导时能够接收制造服务器生成的凭证。然后 Rendezvous 服务器将设备 UUID 与目标平台或云进行匹配,并告知该设备必须使用哪个所有者服务器端点的设备。
先决条件
-
您创建了一个
manufacturer_cert.pem证书。请参阅 生成密钥和证书。 -
您可以将
manufacturer_cert.pem证书复制到 Rendezvous 服务器中的/etc/fdo/keys目录中。
流程
安装
fdo-rendezvous-serverRPM 软件包:# yum install -y fdo-rendezvous-server创建
rendezvous-server.yml配置文件,包括制造商证书的路径。您可以在/usr/share/doc/fdo/rendezvous-server.yml中找到示例。以下示例显示了保存在/etc/fdo/rendezvous-server.yml中的配置文件。storage_driver: Directory: path: /etc/fdo/stores/rendezvous_registered session_store_driver: Directory: path: /etc/fdo/stores/rendezvous_sessions trusted_manufacturer_keys_path: /etc/fdo/keys/manufacturer_cert.pem max_wait_seconds: ~ bind: "0.0.0.0:8082"检查 Rendezvous 服务器服务状态:
# systemctl list-unit-files | grep fdo | grep rende fdo-rendezvous-server.service disabled disabled如果停止并禁用该服务,请启用并启动它:
# systemctl enable --now fdo-rendezvous-server.service
检查服务器是否在侦听默认配置的端口 8082 :
# ss -ltn如果在这个服务器上配置了防火墙,请打开端口:
# firewall-cmd --add-port=8082/tcp --permanent # systemctl restart firewalld