Table of Contents |
---|
...
FSR 유틸리티
FSR을 제어하는 명령형 프로그램입니다.
설치 경로
설치 과정에서 FSR 서비스(fsrservice)가 시스템 기동 시 자동 시작하도록 서비스로 등록 됩니다.
Info |
---|
FSR 설치 시 FSR_HOME 과 FSR_PATH 환경 변수가 시스템에 추가됩니다. FSR_HOME 은 FSR 이 설치되는 root 경로이며 FSR_PATH 는 %FSR_HOME%/bin 경로입니다. |
...
Windows 에서는 fsr 모듈이 배포되기 전에 미리 Microsoft 로 부터 EV 인증을 받은 후 배포됩니다. fsr 모듈을 설치 패키지로 설치하는 것 이외에는 다른 추가 작업이 필요 없습니다.
Linux
RedHat 계열
rpm 패키지내에 패키지 파일(.run)내에 시큐어 부트 지원을 위한 공개키를 제공합니다. 제공한 공개키를 등록 해야만 시큐어부트 모드에서 커널 모듈을 사용할 수 있으며, 패키지 설치 과정에서 등록을 위한 패스워드를 요구합니다. 공개키는 를 시큐어부트 지원
...
Import fsr-module public-key
input password:
input password again:
비밀번호는 자유롭게 선택할 수 있으며 리부팅을 한 후 적용됩니다.
등록한 공개키는 /etc/pki/mantech/fsr_signing_key_pub.der 에 위치해 있습니다.
Debian 계열
Debian 계열의 경우 dkms 패키지를 사용하여 고객 시스템에서 모듈을 직접 빌드하여 설치합니다. 따라서 시큐어 부트를 위한 개인키, 공개키를 고객 시스템에서 생성하여 등록합니다.
패키지 설치 과정에서 키를 자동으로 생성하고 공개키 등록을 위한 패스워드를 요구합니다.
Import fsr-module public-key
input password:
input password again:
비밀번호는 자유롭게 선택할 수 있으며 리부팅을 한 후 적용됩니다.
생성 및 등록한 개인키, 공개키는 /etc/pki/mantech/fsr_signing_key.priv, /etc/pki/mantech/fsr_signing_key_pub.der 에 위치해 있습니다.