Herunterladen Inhalt Inhalt Diese Seite drucken

Öffentliche Schlüssel Anzeigen - Dell PowerEdge M1000e ChassisManagement Controller-Firmware Benutzerhandbuch

Version 5.0
Inhaltsverzeichnis

Werbung

ANMERKUNG:
Die empfohlene DSA-Schlüssellänge ist 1024.
CMC zeigt möglicherweise keine Meldung an, wenn Sie Schlüssel mit einer Größe von unter
768 oder über 4096 hinzufügen, doch der Versuch, sich mit diesen Schlüsseln anzumelden,
wird fehlschlagen.
Verwenden Sie für Schlüssel mit einer Größe von über 2048 den folgenden RACADM-
Befehl. CMC akzeptiert RSA-Schlüssel bis zu einer Größe von 4096, die empfohlene
Schlüsselgröße ist jedoch 1024.
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p
0xfff -f dsa_2048.pub
3.
Klicken Sie auf Generieren und bewegen Sie die Maus gemäß Anleitung im Fenster.
Nachdem der Schlüssel erstellt wurde, können Sie das Schlüsselanmerkungsfeld ändern.
Sie können auch einen Kennsatz eingeben, um den Schüssel sicher zu machen. Stellen Sie sicher,
dass Sie den privaten Schüssel speichern.
4.
Sie haben zwei Optionen, den öffentlichen Schlüssel zu verwenden:
Speichern des öffentlichen Schlüssels in eine Datei, die später hochgeladen werden kann.
Kopieren und Einfügen des Texts aus dem Fenster Öffentlicher Schlüssel zum Einfügen beim
Hinzufügen des Kontos mit der Textoption.
Generieren öffentlicher Schlüssel für Systeme, die Linux ausführen
Die Anwendung ssh-keygen für Linux-Clients ist ein Befehlszeilendienstprogramm ohne grafische
Benutzeroberfläche. Öffnen Sie ein Terminalfenster und geben Sie bei der Shell-Eingabeaufforderung
Folgendes ein:
ssh-keygen –t rsa –b 1024 –C testing
wobei
–t „dsa" oder „rsa" sein muss.
–b die Bit-Verschlüsselungsgröße zwischen 768 und 4096 angibt.
–c das Ändern der Anmerkung des öffentlichen Schlüssels ermöglicht und optional ist.
Die <Passphrase> ist optional. Wenn der Befehl beendet ist, verwenden Sie die öffentliche Datei zur
Übergabe an den RACADM zum Hochladen der Datei.
Hinweise zur RACADM-Syntax für CMC
Wenn Sie den Befehl racadm sshpkauth verwenden, stellen Sie Folgendes sicher:
Bei der Option –i muss der Parameter svcacct sein. Alle anderen Parameter für -i schlagen im
CMC fehl. svcacct ist ein spezielles Konto für die Authentifizierung mit öffentlichem Schlüssel (PKA)
über SSH im CMC.
Um sich am CMC anzumelden, muss der Benutzer der Kategorie service angehören. Benutzer anderer
Kategorien können auf die eingegebenen öffentlichen Schlüssel mithilfe des Befehls sshpkauth
zugreifen.
Öffentliche Schlüssel anzeigen
Um öffentliche Schlüssel anzuzeigen, die Sie zum CMC hinzugefügt haben, geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k all –v
187

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis