📖 白話:問題是什麼

系統用一組「機器指紋」認出「這是哪一台機器」,用途有兩個:①解鎖憑證綁定(原廠簽的解鎖檔只對這台有效)②授權綁機(license 綁客戶那台機器)。

問題:這個指紋在容器裡每次重啟就變一個,等於同一台機器每次開機都換一張臉。後果:

🔬 根因(已在 188 實測確認,非推測)

common/license/machine_fingerprint.py 的指紋來源優先序:

  1. /etc/machine-id(穩定,設計主判準)
  2. /var/lib/dbus/machine-id(備援)
  3. 都缺 → uuid.getnode()(MAC 位址,restart 會變,原碼註解只當「本地測試備援」)

實測(188 正式 guidant-api 容器):

原碼 docstring 自己寫「正式部署預期跑在有 /etc/machine-id 的容器宿主上」——設計意圖對,但沒把宿主的 machine-id 帶進容器,實際落在第 3 級。

🛠 修法選項(待決策者拍板)