Sicherheit
6.5.3 Verwalten von öffentlichen SSH-Schlüsseln
•
•
Der Schlüssel muss im RFC4716-Format oder PEM-Format vorliegen und eine der
folgenden Kopf- bzw. Fußzeilen haben:
-----BEGIN PUBLIC KEY-----
-----END PUBLIC KEY-----
-----BEGIN SSH2 PUBLIC KEY-----
-----END SSH2 PUBLIC KEY-----
-----BEGIN RSA PUBLIC KEY-----
-----END RSA PUBLIC KEY-----
Nachstehend ein Beispiel eines gültigen Eintrags in die Datei sshpub.keys im PEM-
Format:
1,userkey,admin,active,alice
---- BEGIN SSH2 PUBLIC KEY ----
AAAAB3NzaC1yc2EAAAABIwAAAQEA4mRrqfk+RKXnmGRvzMyWVDsbq5VwpGGrlLQYCrjVEa
NdbXsphqYKop8V5VUeXFRAUFzOy82yk8TF/5JxGPWq6wRNjhnYR7IY2AiMBq0+K8XeURl/
z5K2XNRjnqTZSFwkhaUVJeduvjGgOlNN4yvgUwF3n0idU9k3E1q/na+LmYIeGhOwzCqoAc
ipHAdR4fhD5u0jbmvjv+gDikTSZIbj9eFJfP09ekImMLHwbBry0SSBpqAKbwVdWEXIKQ47
zz7ao2/rs3rSV16IXSq3Qe8VZh2irah0Md6JFMOX2qm9fo1I62q1DDgheCOsOiGPf4xerH
rI2cs6FT31rAdx2JOjvw==
---- END SSH2 PUBLIC KEY ----
Nachstehend ein Beispiel für einen gültigen Eintrag in die Datei sshpub.keys im
RFC4716-Format:
2,userkey,admin,active,bob
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDH0NivR8zzbTxlecvFPzR/GR24NrRJa0Lc7scNsWR
gi0XulHuGrRLRB5RoQ39+spdig88Y8CqhRI49XJx7uLJe0Su3RvyNYz1jkdSwHq2h
SZCpukJxJ6CK95Po/sVa5Gq2gMaHowiYDSkcx+AJywzK/eM6i/jc125lRxFPdfkj74u+ob3PCvmIWz5z3WA
JBrQU1IDPHDets511WMu8O9/mAPZRwjqrWhRsqmcXZuv5oo54wIopCAZ
So20SPzM2VmXFuUsEwDkvYMXLJK1koJPbDjH7yFFC7mwK2eMU/oMFFn934cbO5N6etsJSvplYQ4pMCw6O
k8Q/bB5cPSOa/rAt bob@work
In RUGGEDCOM ROS können nur 16 Benutzerschlüsseleinträge gespeichert werden.
Jeder Schlüsseleintrag muss folgende Voraussetzungen erfüllen:
•
•
•
•
•
•
162
Entziehungsstatus: aktiv/inaktiv (für Schlüssel immer aktiv)
User-Name: Dies ist der Benutzername des Clients (nicht der RUGGEDCOM ROS-
Benutzername). Dieser wird von Clients zum späteren SSH in das RUGGEDCOM
ROS-Gerät verwendet.
Der Schlüsseltyp ist entweder RSA 2048 Bits oder RSA 3072 Bits
Die Schlüsselgröße darf 4000 verschlüsselte Base64-Zeichen nicht überschreiten
Die Eintragsart im Header darf 8 ASCII-Zeichen nicht überschreiten
Die Zugriffsstufe im Header darf 8 ASCII-Zeichen nicht überschreiten (Bediener
ist das Maximum)
Der Entziehungsstatus im Header darf 8 ASCII-Zeichen nicht überschreiten
(inactive) ist das Maximum
Der Benutzername darf 12 ASCII-Zeichen nicht überschreiten
RUGGEDCOM ROS v5.6
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01