Users Guide
Avantl'ajoutd'uncompte,lesystèmequiaccèderaàCMCsurSSHnécessiteuneclépublique.Deuxméthodessontpossiblespourgénérerlapairedeclés
publique/privée:utiliserl'applicationPuTTYKeyGeneratorpourlesclientsexécutantWindowsoulaCLIssh-keygenpourlesclientsexécutantLinux.
Cettesectiondonnedesinstructionssimplespourgénérerunepairedecléspublique/privéepourlesdeuxapplications.Pouruneutilisationsupplémentaire
ouavancéedecesoutils,consultezl'Aidedel'application.
PourutiliserPuTTYKeyGeneratorpourlesclientsWindowsafindecréerlaclédebase:
1. Démarrezl'applicationetsélectionnezSSH-2 RSA ou SSH-2DSAcommetypedecléàgénérer(SSH-1 n'est pas pris en charge).
2. Saisissezlenombredebitsdelaclé.Lenombredoitêtrecomprisentre768et4096.
3. Cliquez sur Généreretdéplacezlasourisdanslafenêtreensuivantlesinstructions.
Unefoislaclécréée,vouspouvezmodifierlechampCommentairedelaclé.
Vouspouvezégalementsaisirunephrasedepassepoursécuriserlaclé.Veillezàbienenregistrerlacléprivée.
4. Vouspouvezutiliserlaclépubliquededeuxfaçons:
l enregistrerlaclépubliquedansunfichieràtéléverserultérieurement
l copier/collerletextedelafenêtreClépubliqueàcollerlorsquevousajoutezlecompteàl'aidedel'optiondetexte
GénérationdecléspubliquespourLinux
L'application ssh-keygenpourlesclientsLinuxestunoutildelignedecommandesansinterfaceutilisateurgraphique.Ouvrezunefenêtredeterminalet
tapez,àl'inviteshell:
ssh-keygen –t rsa –b 1024 –C testing
où
L'option –tdoitêtredsaoursa.
l'option –bspécifielatailleducryptagebinaireentre768et4096.
l'option –Cpermetdemodifierlecommentairedelaclépubliqueetestfacultative.
la <phrase de passe>estfacultative.Lorsquelacommandes'estexécutée,utilisezlefichierpublicpourpasseràRACADMenvuedutéléversementdufichier.
Notes de syntaxe RACADM pour CMC
Lorsque vous utilisez la commande racadm sshpkauth,vérifiezlespointssuivants:
l Pour l'option –i,leparamètredoitêtresvcacct.Touslesautresparamètrespour-iéchouentdansCMC.Lesvcacctestuncomptespécialpour
l'authentificationàclépubliquesurSSHdansCMC.
l PourseconnecteràCMC,l'utilisateurdoitêtreservice.Lesutilisateursdesautrescatégoriesontaccèsauxcléspubliquesentréesenutilisantla
commande sshpkauth.
Affichagedescléspubliques
PourafficherlescléspubliquesquevousavezajoutéesàCMC,tapez:
racadm sshpkauth –i svcacct –k all –v
Pourafficheruneseulecléàlafois,remplacezallparunnombrecomprisentre1et6.Parexemple,pourafficherlaclé2,tapez:
racadm sshpkauth –i svcacct –k 2 –v
Ajoutdescléspubliques
PourajouteruneclépubliqueàCMCàl'aidedesoptionsdetéléversementdefichier-f,tapez:
racadm sshpkauth –i svcacct –k 1 –p 0xfff –f <fichierdeclépublique>
REMARQUE : CMCpeutnepasafficherdemessagesivousajoutezdesclésdemoinsde768bitsoudeplusde4096bits,maislorsquevous
essaierezd'ouvrirunesessionaveccesclés,vouséchouerez.
REMARQUE : vouspouvezuniquementutiliserl'optiondetéléversementdefichieravecRACADMdistant.Pourplusd'informations,consultezlasection
AccèsàdistanceàRACADM et les sections suivantes.