•
•
•
Hinweis
Die Generierungszeit für DSA- oder RSA-Schlüssel steigt mit der Länge des Schlüssels.
Bei Geräten mit sehr hoher Belastung dauert die Generierung von RSA-Schlüsseln
mit 1024 Bits bis zu 5 Minuten, bei 2048 Bits kann es wesentlich länger dauern.
Ein modernes PC-System kann solche Schlüssel jedoch innerhalb von Sekunden
generieren.
Das folgende (bash) Shell-Skriptfragment verwendet zum Generieren von
RSA-Schlüsseln mit 2048 Bits zur Verwendung in RUGGEDCOM ROS die
Befehlszeilenfunktion ssh-keygen. Die resultierende Datei ssh.keys kann dann in
RUGGEDCOM ROS geladen werden:
# RSA key size:
BITS=2048
# Make an SSH key pair:
ssh-keygen -t RSA -b $BITS -N '' -f ssh.keys
Ein Beispiel für einen von RUGGEDCOM ROS erzeugten SSH-Schlüssel finden Sie unter
"Beispiele für Zertifikate und Schlüssel (Seite
6.5.3
Verwalten von öffentlichen SSH-Schlüsseln
RUGGEDCOM ROS ermöglicht Admin-Benutzern öffentliche SSH-Schlüssel
aufzulisten, hinzuzufügen und zu löschen. Öffentliche Schlüssel werden als
nichtflüchtige Speicherdateien (Flash) in RUGGEDCOM ROS-Geräte hinzugefügt und
während der Authentifizierung des SSH-Client abgerufen.
6.5.3.1
Voraussetzungen für öffentliche Schlüssel
Öffentliche Schlüssel werden in einer Flash-Datei mit der Bezeichnung sshpub.keys
gespeichert. Die Datei sshpub.keys umfasst Einträge für öffentliche SSH-
Benutzerschlüssel. Ähnlich der Datei config.csv müssen alle Einträge durch eine
Leerzeile getrennt werden. Ein Eintrag besteht aus zwei Teilen. Diese sind in dieser
Reihenfolge:
•
•
Der Header enthält die Parameter des Eintrags, durch Kommas getrennt. Die
Parameter sind in dieser Reihenfolge:
•
•
•
RUGGEDCOM ROS v5.6
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01
PEM-Format
DSA-Schlüsselpaar mit einer Länge von 1024, 2048 oder 3072 Bits
RSA-Schlüsselpaar mit einer Länge von 1024, 2048 oder 3072 Bits
Header
Schlüssel
ID: Eine Zahl zwischen 0 und 9999
Eintragsart: Benutzerschlüssel
Zugriffsstufe: (Admin, Bediener oder Gast)
6.5.3 Verwalten von öffentlichen SSH-Schlüsseln
165)".
Sicherheit
161