NOTA:
•
La longitud de la clave DSA recomendada es 1024.
•
Es posible que el CMC no muestre un mensaje si se agregan claves menores de 768 o
mayores de 4096, pero estas claves fallan al intentar iniciar sesión.
•
Para claves DSA mayores de 2048, utilice el siguiente comando racadm. El CMC acepta las
claves RSA hasta la fortaleza de clave 4096, pero la fortaleza clave recomendada es 1024.
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p
0xfff -f dsa_2048.pub
3.
Haga clic en Generar y mueva el mouse dentro de la ventana como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También se puede especificar una frase de contraseña para proteger la clave. Asegúrese de guardar
la clave privada.
4.
Hay dos opciones para utilizar la clave pública:
•
Guardar la clave pública en un archivo para cargarlo más tarde.
•
Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la
opción de texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz
gráfica de usuario. Abra una ventana de terminal y, en el indicador de shell, escriba:
ssh-keygen –t rsa –b 1024 –C testing
donde:
La opción –t debe ser dsa o rsa.
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096.
La opción –c permite modificar el comentario de clave pública y es opcional.
El elemento <passphrase> es opcional. Después de completar el comando, utilice el archivo público
para pasar a RACADM y cargar el archivo.
Notas de la sintaxis de RACADM para CMC
Cuando utilice el comando racadm sshpkauth, asegúrese de cumplir estos requisitos:
•
Para la opción –i, el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en el
CMC. svcacct es una cuenta especial para la autentificación de clave pública sobre SSH en el CMC.
•
Para iniciar sesión en el CMC, el usuario debe ser service. Los usuarios de otras categorías tienen
acceso a las claves públicas introducidas mediante el comando sshpkauth.
Visualización de claves públicas
Para ver las claves públicas que se han agregado al CMC, escriba:
racadm sshpkauth –i svcacct –k all –v
Para ver una clave a la vez, reemplace all por un número de 1 a 6. Por ejemplo, para ver la clave 2,
escriba:
racadm sshpkauth –i svcacct –k 2 –v
187