Users Guide
Generieren öentlicher Schlüssel für Linux
Die Anwendung ssh-keygen für Linux-Clients ist ein Befehlszeilendienstprogramm ohne grasche Benutzeroberäche. Önen Sie ein
Terminalfenster und geben Sie bei der Shell-Eingabeauorderung Folgendes ein:
ssh-keygen –t rsa –b 1024 –C testing
wobei
–t- „dsa“ oder „rsa“ sein muss.
–b die Bit-Verschlüsselungsgröße zwischen 768 und 4096 angibt.
–c das Ändern der Anmerkung des öentlichen Schlüssels ermöglicht und optional ist.
Die <passphrase> ist optional. Wenn der Befehl beendet ist, verwenden Sie die öentliche Datei zur Übergabe an den RACADM zum
Hochladen der Datei.
Hinweise zur RACADM-Syntax für CMC
Wenn Sie den Befehl racadm sshpkauth verwenden, stellen Sie Folgendes sicher:
• Bei der Option –i muss der Parameter svcacct sein. Alle anderen Parameter für -i schlagen bei CMC fehl. svcacct ist ein
besonderes Konto für die Authentizierung öentlicher Schlüssel über SSH bei CMC.
• Um sich am CMC anzumelden, muss der Benutzer der Kategorie service angehören. Benutzer anderer Kategorien können auf die
eingegebenen öentlichen Schlüssel mithilfe des Befehls sshpkauth zugreifen.
Öentliche Schlüssel anzeigen
Um öentliche Schlüssel anzuzeigen, die Sie zum CMC hinzugefügt haben, geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k all –v
Um jeweils nur einen Schlüssel anzuzeigen, ersetzen Sie all durch eine Zahl zwischen 1 und 6. Um zum Beispiel Schlüssel 2 anzuzeigen,
geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k 2 –v
Öentliche Schlüssel hinzufügen
Um CMC einen öentlichen Schlüssel mit der Datei-Hochladen-Option -f der Konsole der Befehlszeilenschnittstelle hinzuzufügen, geben
Sie Folgendes ein:
racadm sshpkauth –I svcacct –k 1 –p 0xfff –f <Dateiname des öffentlichen Schlüssels>
ANMERKUNG
: Sie können nur die Datei-Hochladen-Option mit Remote-RACADM verwenden. Weitere Informationen nden Sie
unter
Chassis Management Controller for PowerEdge VRTX RACADM Command Line Reference Guide
(RACADM-Befehlszeilen-
Referenzhandbuch für Chassis Management Controller für PowerEdge VRTX).
Um einen öentlichen Schlüssel mit der Text-Hochladen-Option hinzuzufügen, geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k 1 –p 0xfff –t “<Text des öffentlichen Schlüssels>”
Öentliche Schlüssel löschen
Führen Sie den folgenden Befehl aus, um einen öentlichen Schlüssel zu löschen:
racadm sshpkauth –i svcacct –k 1 –d
CMC zur Verwendung von Befehlszeilenkonsolen
kongurieren 171