Users Guide

1024 または 4096 を超えるサイズのキを追加すると、CMC がメッセジを表示しない場合がありますが、これ
らのキでログインしようとすると、CMC 答しなくなります。
2048 より大きい DSA にする場合は、次の RACADM コマンドを使用します。CMC 4096 までのキー強度の RSA
を容認しますが、推されるキー強度は 1024 です。
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. 生成 をクリックし、指示にってマウスポインタをウィンドウで移動させます。
を作成したら、キコメントフィルドを更できます。
をセキュリティ保護するパスフレズを入力することもできます。プライベトキは保管しておきます。
4. 公開キの使用方法には 2 つのオプションがあります。
公開キをファイルに保存し後でアップロドします。
テキストオプションを使用してアカウントを追加する場合に、公開キの貼り付け ウィンドウからテキストをコピして貼
り付けます。
Linux 行するシステム用の公開キの生成
Linux クライアント用の ssh-keygen アプリケションは、グラフィカルユインタフェスのないコマンドラインツルです。
ミナルウィンドウを開き、シェルプロンプトで次を入力します。
ssh-keygen –t rsa –b 1024 –C testing
ここで、
-t は、dsa または rsa である必要があります。
–b 7684096 で、ビット暗化サイズを指定します。
-c を使用すると、公開キコメントを更できます。これはオプションです。
<passphrase> はオプションです。コマンドを完了したら、パブリックファイルを使用してファイルをアップロドするために
RACADM に渡します。
CMC RACADM 構文メモ
racadm sshpkauth コマンドを使用する場合、次を確認します。
–i オプションを使用する場合は、パラメタが svcacct である必要があります。CMC では、-i へのそれ以外のパラメタの
使用は失敗します。svcacct は、CMC SSH 由の公開キ認証を行うための特殊なアカウントです。
CMC にログインするには、ユはサビスである必要があります。他のカテゴリのユは、sshpkauth コマンドを使
用して入力した公開キにアクセスできません。
公開キの表示
CMC に追加した公開キを表示するには、次を入力します。
racadm sshpkauth –i svcacct –k all –v
を一度に 1 つずつ表示するには、all 字の 16 に置き換えます。たとえば、キ 2 を表示するには、次を入力します。
racadm sshpkauth –i svcacct –k 2 –v
148 CMC にコマンドラインコンソルの使用を設定する方法