Users Guide

GénérationdecléspubliquespourWindows
Avantd'ajouteruncompte,lesystèmequiaccèderaàCMCsurSSHnécessiteuneclépublique.Deuxméthodessontpossiblespourgénérerlapairedeclés
publique/privée:utiliserl'applicationPuTTYKeyGeneratorpourlesclientsexécutantWindowsoulaCLIssh-keygenpourlesclientsexécutantLinux.
Cettesectiondonnedesinstructionssimplespourgénérerunepairedecléspublique/privéepourlesdeuxapplications.Pouruneutilisationsupplémentaire
ouavancéedecesoutils,consultezl'Aidedel'application.
PourutiliserPuTTYKeyGeneratorpourlesclientsWindowsafindecréerlaclédebase:
1. Démarrezl'applicationetsélectionnezSSH-2 RSA ou SSH-2DSAcommetypedecléàgénérer(SSH-1 n'est pas pris en charge).
2. Saisissezlenombredebitsdelaclé.Lenombredoitêtrecomprisentre768et4096.
3. Cliquez sur Généreretdéplacezlasourisdanslafenêtreensuivantlesinstructions.
Unefoislaclécréée,vouspouvezmodifierlechampCommentairedelaclé.
Vouspouvezégalementsaisirunephrasedepassepoursécuriserlaclé.Veillezàbienenregistrerlacléprivée.
4. Vouspouvezutiliserlaclépubliquededeuxfaçons:
l enregistrerlaclépubliquedansunfichieràtéléverserultérieurement.
l copier/collerletextedelafenêtreClépubliqueàcoller...lorsquevousajoutezlecompteàl'aidedel'optiondetexte.
GénérationdecléspubliquespourLinux
L'application ssh-keygenpourlesclientsLinuxestunoutildelignedecommandesansinterfaceutilisateurgraphique.Ouvrezunefenêtredeterminalet
tapez,àl'inviteshell:
ssh-keygen t rsa b 1024 C testing
où
L'option tdoitêtredsaoursa.
l'option bspécifielatailleducryptagebinaireentre768et4096.
l'option Cpermetdemodifierlecommentairedelaclépubliqueetestfacultative.
la phrase de passe est facultative.
Suivezlesinstructions.Lorsquelacommandes'estexécutée,utilisezlefichierpublicpourpasseràRACADMenvuedutéléversementdufichier.
Notes de syntaxe RACADM pour CMC
Lorsque vous utilisez la commande racadm sshpkauth,vérifiezlespointssuivants:
l Pour l'option i,leparamètredoitêtresvcacct.Touslesautresparamètrespour-iéchouentdansCMC.Lesvcacctestuncomptespécialpour
l'authentificationàclépubliquesurSSHdansCMC.
l PourseconnecteràCMC,l'utilisateurdoitêtreservice.Lesutilisateursdesautrescatégoriesontaccèsauxcléspubliquesentréesenutilisantla
commande sshpkauth.
Affichagedescléspubliques
PourafficherlescléspubliquesquevousavezajoutéesàCMC,tapez:
racadm sshpkauth i svcacct k all v
Pourafficheruneseulecléàlafois,remplacezallparunnombrecomprisentre1et6.Parexemple,pourafficherlaclé2,tapez:
racadm sshpkauth i svcacct k 2 v
Ajoutdescléspubliques
PourajouteruneclépubliqueàCMCàl'aidedesoptionsdetéléversementdefichier(-f),tapez:
REMARQUE : CMCpeutnepasafficherdemessagesivousajoutezdesclésdemoinsde768bitsoudeplusde4096bits,maislorsquevous
essaierezd'ouvrirunesessionaveccesclés,vouséchouerez.