Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung Mit Öffentlichem Schlüssel Über Ssh - Dell iDRAC6 Enterprise Benutzerhandbuch

Für blade server
Vorschau ausblenden Andere Handbücher für iDRAC6 Enterprise:
Inhaltsverzeichnis

Werbung

3 Auf der Seite Benutzer-Hauptmenü (siehe Tabelle 5-8, Tabelle 5-9 und
Tabelle 5-10) können Sie einen Benutzer konfigurieren, einen öffentlichen
SSH-Schlüssel hochladen oder einen angegebenen oder alle SSH-Schlüssel
anzeigen oder löschen.
Authentifizierung mit öffentlichem Schlüssel über SSH.
iDRAC6 unterstützt die Authentifizierung mit öffentlichem Schlüssel (PKA)
über SSH. Diese Authentifizierungsmethode verbessert die SSH-Skripting-
Automatisierung, da keine Benutzer-ID/kein Kennwort eingebettet ist bzw.
keine Eingabeaufforderung erfolgt.
Bevor Sie beginnen
Sie können bis zu 4 öffentliche Schlüssel pro Benutzer konfigurieren, die über
eine SSH-Schnittstelle verwendet werden können. Stellen Sie sicher, dass Sie
vor dem Hinzufügen oder Löschen öffentlicher Schlüssel unbedingt den
Anzeigebefehl verwenden, um zu sehen, welche Schlüssel bereits eingerichtet
sind, sodass kein Schlüssel versehentlich überschrieben oder gelöscht wird.
Wenn die PKA über SSH richtig eingestellt und verwendet wird, müssen Sie für
die Anmeldung bei iDRAC 6 kein Kennwort eingeben. Das kann sehr nützlich
sein für automatisierte Skripts zur Durchführung verschiedener Funktionen.
Beachten Sie vor dem Einrichten dieser Funktionen Folgendes:
Sie können diese Funktion mit RACADM und auch über die GUI verwalten.
Beim Hinzufügen neuer öffentlicher Schlüssel müssen Sie sicherstellen,
dass bestehende Schlüssel nicht bereits den Index belegen, zu dem der
neue Schlüssel hinzugefügt werden soll. Der iDRAC6 führt vor dem
Hinzufügen eines Schlüssels keine Prüfungen durch, um sicherzustellen,
dass keine vorherigen Schlüssel gelöscht werden. Sobald ein neuer
Schlüssel hinzugefügt wurde, tritt er automatisch in Kraft, solange die
SSH-Schnittstelle aktiviert ist.
Generieren öffentlicher Schlüssel für Windows
Vor dem Hinzufügen eines Kontos ist ein öffentlicher Schlüssel von dem
System erforderlich, das über SSH auf den iDRAC6 zugreift. Es gibt zwei
Möglichkeiten, das öffentliche/private Schlüsselpaar zu generieren: mit der
Schlüsselgeneratoranwendung PuTTY für Clients unter Windows bzw. mit
ssh-keygen CLI für Clients unter Linux. Das ssh
ist in allen Standardinstallationen enthalten.
iDRAC6 Enterprise mithilfe der Webschnittstelle konfigurieren
-
keygen CLI-Dienstprogramm
105

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis