Generación De Claves Públicas Para Sistemas Que Ejecutan Linux; Visualización De Claves Públicas - Dell EMC PowerEdge VRTX Guia Del Usuario

Ocultar thumbs Ver también para EMC PowerEdge VRTX:
Tabla de contenido
NOTA:
● La longitud de la clave DSA recomendada es 1024.
● Es posible que el CMC no muestre un mensaje si se agregan claves menores que 1024 o mayores que 4096, pero el CMC deja
de responder si se intenta iniciar sesión con esas claves.
● Para claves DSA superiores a 2048, utilice el siguiente comando RACADM. La CMC acepta las claves RSA hasta la clave
4096, pero la fortaleza recomendada de la clave es 1024.
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. Haga clic en Generar y mueva el mouse en la ventana, tal como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También se puede especificar una frase de contraseña para proteger la clave. Asegúrese de guardar la clave privada.
4. Hay dos opciones para utilizar la clave pública:
● Guardar la clave pública en un archivo para cargarlo más tarde.
● Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la opción de texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz gráfica de usuario. Abra una ventana
de terminal y, al aparecer la solicitud de shell, escriba:
ssh-keygen –t rsa –b 1024 –C testing
donde:
La opción –t debe ser dsa o rsa.
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096.
La opción –c permite modificar el comentario de clave pública y es opcional.
La passphrase es opcional. Después de completar el comando, utilice el archivo público para pasar a RACADM y cargar el archivo.
Notas de la sintaxis de RACADM para CMC
Cuando utilice el comando racadm sshpkauth, asegúrese de cumplir estos requisitos:
● Para la opción –i, el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en la CMC. La svcacct es una
cuenta especial para la autenticación de clave pública en SSH en la CMC.
● Para iniciar sesión en la CMC, el usuario debe ser servicio. Los usuarios de las demás categorías tienen acceso a las claves públicas
introducidas mediante el comando. sshpkauth
Visualización de claves públicas
Para ver las claves públicas que se han agregado al CMC, escriba:
racadm sshpkauth –i svcacct –k all –v
Para ver una clave a la vez, reemplace all con un número de 1 a 6. Por ejemplo, para ver la clave 2, escriba:
racadm sshpkauth –i svcacct –k 2 –v
Configuración del CMC para el uso de consolas de línea de comandos
155
Tabla de contenido
loading

Tabla de contenido