Users Guide

Generador de claves PuTTY para clientes que ejecutan Windows o la CLI ssh-keygen para clientes que
ejecutan Linux.
En esta sección se describen instrucciones sencillas para generar un par de claves pública-privada en
ambas aplicaciones. Para ver usos adicionales o avanzados de estas herramientas, consulte la ayuda de la
aplicación.
Para usar el Generador de claves PuTTY a fin de crear una clave básica para clientes que ejecutan
Windows:
1. Inicie la aplicación y seleccione SSH-2 RSA o SSH-2 DSA para el tipo de clave que generará (SSH-1
no es compatible).
2. Introduzca el número de bits para la clave. El tamaño de la clave RSA debe estar entre 768 y 4096 y
el tamaño recomendado para la clave DSA es 1024.
NOTA:
Es posible que el CMC no muestre un mensaje si se agregan claves menores de 768 o
mayores de 4096, pero estas claves fallan al intentar iniciar sesión.
Para claves DAS mayores de 2048, utilice el siguiente comando racadm. El CMC acepta
claves RSA hasta la fortaleza de clave 4096, pero la fortaleza de clave recomendada es
1024.
racadm -r 192.168.8.14 -u <default root account username> -p <default
root account password> sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. Haga clic en Generar y mueva el mouse dentro de la ventana como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También se puede especificar una frase de contraseña para proteger la clave. Asegúrese de guardar
la clave privada.
4. Hay dos opciones para utilizar la clave pública:
Guardar la clave pública en un archivo para cargarlo más tarde.
Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la
opción de texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz
gráfica de usuario. Abra una ventana de terminal y, en el indicador de shell, escriba:
ssh-keygen –t rsa –b 1024 –C testing
donde:
La opción –t debe ser dsa o rsa.
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096.
La opción –c permite modificar el comentario de clave pública y es opcional.
The < passphrase > is optional. After the command completes, use the public file to pass to the
RACADM for uploading the file.
35