Users Guide
GénérationdecléspubliquespourWindows
Avantd'ajouteruncompte,lesystèmequiaccèderaàCMCsurSSHnécessiteuneclépublique.Deuxméthodessontpossiblespourgénérerlapairedeclés
publique/privée:utiliserl'applicationPuTTYKeyGeneratorpourlesclientsexécutantWindowsoulaCLIssh-keygenpourlesclientsexécutantLinux.
Cettesectiondonnedesinstructionssimplespourgénérerunepairedecléspublique/privéepourlesdeuxapplications.Pouruneutilisationsupplémentaire
ouavancéedecesoutils,consultezl'Aidedel'application.
PourutiliserPuTTYKeyGeneratorpourlesclientsWindowsafindecréerlaclédebase:
1. Démarrezl'applicationetsélectionnezSSH-2 RSA ou SSH-2DSAcommetypedecléàgénérer(SSH-1 n'est pas pris en charge).
2. Saisissezlenombredebitsdelaclé.Lenombredoitêtrecomprisentre768et4096.
3. Cliquez sur Généreretdéplacezlasourisdanslafenêtreensuivantlesinstructions.
Unefoislaclécréée,vouspouvezmodifierlechampCommentairedelaclé.
Vouspouvezégalementsaisirunephrasedepassepoursécuriserlaclé.Veillezàbienenregistrerlacléprivée.
4. Vouspouvezutiliserlaclépubliquededeuxfaçons:
l enregistrerlaclépubliquedansunfichieràtéléverserultérieurement.
l copier/collerletextedelafenêtreClépubliqueàcoller...lorsquevousajoutezlecompteàl'aidedel'optiondetexte.
GénérationdecléspubliquespourLinux
L'application ssh-keygenpourlesclientsLinuxestunoutildelignedecommandesansinterfaceutilisateurgraphique.Ouvrezunefenêtredeterminalet
tapez,àl'inviteshell:
ssh-keygen –t rsa –b 1024 –C testing
où
L'option –tdoitêtredsaoursa.
l'option –bspécifielatailleducryptagebinaireentre768et4096.
l'option –Cpermetdemodifierlecommentairedelaclépubliqueetestfacultative.
la phrase de passe est facultative.
Suivezlesinstructions.Lorsquelacommandes'estexécutée,utilisezlefichierpublicpourpasseràRACADMenvuedutéléversementdufichier.
Notes de syntaxe RACADM pour CMC
Lorsque vous utilisez la commande racadm sshpkauth,vérifiezlespointssuivants:
l Pour l'option –i,leparamètredoitêtresvcacct.Touslesautresparamètrespour-iéchouentdansCMC.Lesvcacctestuncomptespécialpour
l'authentificationàclépubliquesurSSHdansCMC.
l PourseconnecteràCMC,l'utilisateurdoitêtreservice.Lesutilisateursdesautrescatégoriesontaccèsauxcléspubliquesentréesenutilisantla
commande sshpkauth.
Affichagedescléspubliques
PourafficherlescléspubliquesquevousavezajoutéesàCMC,tapez:
racadm sshpkauth –i svcacct –k all –v
Pourafficheruneseulecléàlafois,remplacezallparunnombrecomprisentre1et6.Parexemple,pourafficherlaclé2,tapez:
racadm sshpkauth –i svcacct –k 2 –v
Ajoutdescléspubliques
PourajouteruneclépubliqueàCMCàl'aidedesoptionsdetéléversementdefichier(-f),tapez:
REMARQUE : CMCpeutnepasafficherdemessagesivousajoutezdesclésdemoinsde768bitsoudeplusde4096bits,maislorsquevous
essaierezd'ouvrirunesessionaveccesclés,vouséchouerez.