Herunterladen Inhalt Inhalt Diese Seite drucken

Erzeugen Der Schlüssel Für Server Und Client - Sun Microsystems P12 Installationshandbuch

Inhaltsverzeichnis

Werbung

In diesem Beispiel nehmen Sie die Benutzerrolle nobody an, da dies die Rolle des
Webserver-Benutzers ist. Dann teilen Sie das PKCS#12-Serverzertifikat namens cert.p12 auf.
Sie fügen das Zertifikat in die /etc/netboot-Hierarchie für wanclient-1 ein. Anschließend
fügen Sie den als wanclient.key benannten privaten Schlüssel in die keystore-Datei des
Clients ein.
wanserver-1# su nobody
Password:
wanserver-1# wanbootutil p12split -i cert.p12 -c \
/etc/netboot/192.168.198.0/010003BA152A42/certstore -k wanclient.key
wanserver-1# wanbootutil keymgmt -i -k wanclient.key \
-s /etc/netboot/192.168.198.0/010003BA152A42/keystore \
-o type=rsa
Erzeugen der Schlüssel für Server und Client
Zum Schutz der Daten, die zwischen Server und Client übertragen werden, erzeugen Sie einen
Hashing-Schlüssel und eine Verschlüsselung (d. h. einen Chiffrierschlüssel). Mit dem
Hashing-Schlüssel schützt der Server die Integrität des Programms wanboot. Den
Chiffrierschlüssel verwendet der Server zum Verschlüsseln der Konfigurations- und
Installationsdaten. Mit dem Hashing-Schlüssel prüft der Client die Integrität des
heruntergeladenen wanboot-Programms. Der Chiffrierschlüssel dient außerdem dem Client
zum Entschlüsseln der Daten bei der Installation.
Nehmen Sie zunächst die Benutzerrolle des Webserver-Benutzers an. In diesem Beispiel die
Benutzerrolle nobody.
wanserver-1# su nobody
Password:
Generieren Sie dann mit dem Befehl wanbootutil keygen einen HMAC SHA1-Hauptschlüssel
für wanserver-1.
wanserver-1# wanbootutil keygen -m
Erzeugen Sie dann einen Hashing-Schlüssel und eine Verschlüsselung für wanclient-1.
wanserver-1# wanbootutil keygen -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
wanserver-1# wanbootutil keygen -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
Der vorige Befehl generiert einen HMAC SHA1-Hashing-Schlüssel und eine
3DES-Verschlüsselung für wanclient-1. 192.168.198.0 ist das Teilnetz von wanclient-1,
010003BA152A42 die Client-ID von wanclient-1.
Kapitel 13 • SPARC: Installation mit WAN-Boot (Beispiele)
Erzeugen der Schlüssel für Server und Client
259

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Sun Microsystems P12

Inhaltsverzeichnis