Users Guide
Génération de clés publiques pour des systèmes exécutant Windows
Avant d'ajouter un compte, vous devez obtenir une clé publique à partir du système qui accède au CMC
sur SSH. Vous disposez de deux méthodes pour générer la paire de clés privée/publique : utilisation de
l'application de génération de clés PuTTY Key Generator pour les clients Windows ou utilisation de
l'interface de ligne de commande (CLI) ssh-keygen pour les clients Linux.
Cette section fournit des instructions simples de génération d'une paire de clés publique/privée pour les
deux applications. Pour en savoir plus ou connaître l'utilisation avancée de ces outils, voir l'aide de
l'application.
Pour utiliser le générateur de clé PuTTY pour créer une clé de base pour les clients qui exécutent
Windows :
1. Démarrez l'application et sélectionnez SSH-2 RSA ou SSH-2 DSA comme type de clé à générer
(SSH-1 n'est pas pris en charge).
2. Entrez le nombre de bits de la clé. La taille de la clé RSA doit être comprise entre 768 et 4 096 bits et
la taille de la clé DSA recommandée est de 1 024 bits.
REMARQUE :
• Le contrôleur CMC peut ne pas afficher de message si vous ajoutez des clés de moins de
768 ou de plus de 4096, mais lorsque vous essayez de vous connecter avec ces clés, la
connexion échoue.
• Pour des clés DSA supérieure à 2048, utilisez la commande racadm suivante. Le CMC
accepte les clés RSA à résistance de clé de 4096, mais la longueur de clé recommandée est
de 1024.
racadm -r 192.168.8.14 -u <default root account username> -p <default
root account password> sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048,pub
3. Cliquez sur Générer et déplacez la souris dans la fenêtre en suivant les instructions.
Une fois la clé créée, vous pouvez modifier le champ Commentaire de la clé.
Vous pouvez également entrer une phrase de phase pour sécuriser la clé. Veillez à bien enregistrer la
clé privée.
4. Vous pouvez utiliser la clé publique de deux façons :
• Enregistrer la clé publique dans un fichier à téléverser ultérieurement.
• Copier/coller le texte de la fenêtre Clé publique à coller lors de l'ajout du compte à l'aide de
l'option de texte.
Generating public keys for systems running Linux
The ssh-keygen application for Linux clients is a command line tool with no graphical user interface.
Open a terminal window and at the shell prompt type:
ssh-keygen –t rsa –b 1024 –C testing
where,
–t must be dsa or rsa.
–b specifies the bit encryption size between 768 and 4096.
40