Users Guide

Table Of Contents
Para las claves DAS mayores de 2048, use el siguiente comando RACADM. El CMC acepta las claves RSA hasta la clave 4096,
pero la fortaleza recomendada de la clave es 1024.
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. Haga clic en Generar y mueva el mouse dentro de la ventana como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También se puede especificar una frase de contraseña para proteger la clave. Asegúrese de guardar la clave privada.
4. Hay dos opciones para utilizar la clave pública:
Guardar la clave pública en un archivo para cargarlo más tarde.
Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la opción de texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz gráfica de usuario. Abra una ventana
de terminal y, en el indicador de shell, escriba:
ssh-keygen –t rsa –b 1024 –C testing
donde:
–t debe ser dsa o rsa.
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096.
La opción –C permite modificar el comentario de clave pública y es opcional.
El elemento <passphrase> es opcional. Después de completar el comando, utilice el archivo público para pasar a RACADM y cargar el
archivo.
Notas de la sintaxis de RACADM para CMC
Cuando utilice el comando racadm sshpkauth, asegúrese de cumplir estos requisitos:
Para la opción –i, el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en el CMC. svcacct es una cuenta
especial para la autentificación de clave pública sobre SSH en el CMC.
Para iniciar sesión en el CMC, el usuario debe ser service. Los usuarios de otras categorías tienen acceso a las claves públicas
introducidas mediante el comando sshpkauth.
Visualización de claves públicas
Para ver las claves públicas que se han agregado al CMC, escriba:
racadm sshpkauth –i svcacct –k all –v
Para ver una clave a la vez, reemplace all por un número de 1 a 6. Por ejemplo, para ver la clave 2, escriba:
racadm sshpkauth –i svcacct –k 2 –v
Adición de claves públicas
Para agregar una clave pública al CMC mediante la opción de carga de archivos -f, en la consola de la interfaz de la línea de comandos,
escriba:
racadm sshpkauth –i svcacct –k 1 –p 0xfff –f <archivo de clave pública>
Configuración del CMC para el uso de consolas de línea de comandos
153