Herunterladen Inhalt Inhalt Diese Seite drucken

Voraussetzungen Für Öffentliche Schlüssel - Siemens SIMATIC NET RUGGEDCOM RSG920P Konfigurationshandbuch

Ros v5.5 rsg920p
Inhaltsverzeichnis

Werbung

6.5.3.1
Voraussetzungen für öffentliche Schlüssel
Öffentliche Schlüssel werden in einer Flash-Datei mit der Bezeichnung sshpub.keys
gespeichert. Die Datei sshpub.keys umfasst Einträge für öffentliche SSH-
Benutzerschlüssel. Ähnlich der Datei config.csv müssen alle Einträge durch eine
Leerzeile getrennt werden. Ein Eintrag besteht aus zwei Teilen. Diese sind in dieser
Reihenfolge:
Der Header enthält die Parameter des Eintrags, durch Kommas getrennt. Die
Parameter sind in dieser Reihenfolge:
Der Schlüssel muss im RFC4716-Format oder PEM-Format vorliegen und eine der
folgenden Kopf- bzw. Fußzeilen haben:
-----BEGIN PUBLIC KEY-----
-----END PUBLIC KEY-----
-----BEGIN SSH2 PUBLIC KEY-----
-----END SSH2 PUBLIC KEY-----
-----BEGIN RSA PUBLIC KEY-----
-----END RSA PUBLIC KEY-----
Nachstehend ein Beispiel eines gültigen Eintrags in die Datei sshpub.keys im PEM-
Format:
1,userkey,admin,active,alice
---- BEGIN SSH2 PUBLIC KEY ----
AAAAB3NzaC1yc2EAAAABIwAAAQEA4mRrqfk+RKXnmGRvzMyWVDsbq5VwpGGrlLQYCrjVEa
NdbXsphqYKop8V5VUeXFRAUFzOy82yk8TF/5JxGPWq6wRNjhnYR7IY2AiMBq0+K8XeURl/
z5K2XNRjnqTZSFwkhaUVJeduvjGgOlNN4yvgUwF3n0idU9k3E1q/na+LmYIeGhOwzCqoAc
ipHAdR4fhD5u0jbmvjv+gDikTSZIbj9eFJfP09ekImMLHwbBry0SSBpqAKbwVdWEXIKQ47
zz7ao2/rs3rSV16IXSq3Qe8VZh2irah0Md6JFMOX2qm9fo1I62q1DDgheCOsOiGPf4xerH
rI2cs6FT31rAdx2JOjvw==
---- END SSH2 PUBLIC KEY ----
Nachstehend ein Beispiel eines gültigen Eintrags in die Datei sshpub.keys im
RFC4716-Format:
2,userkey,admin,active,bob
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDH0NivR8zzbTxlecvFPzR/GR24NrRJa0Lc7scNs
WRgi0XulHuGrRLRB5RoQ39+spdig88Y8CqhRI49XJx7uLJe0Su3RvyNYz1jkdSwHq2hSZCpukJx
J6CK95Po/sVa5Gq2gMaHowiYDSkcx+AJywzK/eM6i/jc125lRxFPdfkj74u+ob3PCvmIWz5z3WAJBrQU1ID
PHDets511WMu8O9/mAPZRwjqrWhRsqmcXZuv5oo54wIopCAZSo20SPzM2VmXFuUsEwDkvYMXLJK1koJPb
DjH7yFFC7mwK2eMU/oMFFn934cbO5N6etsJSvplYQ4pMCw6Ok8Q/bB5cPSOa/rAt bob@work
In RUGGEDCOM ROS können nur 16 Benutzerschlüsseleinträge gespeichert werden.
Jeder Schlüsseleintrag muss folgende Voraussetzungen erfüllen:
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1468-01
Header
Schlüssel
ID: Eine Zahl zwischen 0 und 9999
Eintragsart: Benutzerschlüssel
Zugriffsstufe: (Admin, Bediener oder Gast)
Entziehungsstatus: aktiv/inaktiv (für Schlüssel immer aktiv)
User-Name: Dies ist der Benutzername des Clients (nicht der RUGGEDCOM ROS
-Benutzername). Dieser wird von Clients zum späteren SSH in das RUGGEDCOM
ROS-Gerät verwendet.
6.5.3 Verwalten von öffentlichen SSH-Schlüsseln
Sicherheit
149

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis