Users Guide

Table Of Contents
So verwenden Sie den PuTTY-Schlüsselgenerator zum Erstellen des Grundschlüssels für Systeme, die Windows-Clients ausführen:
1. Starten Sie die Anwendung und wählen Sie SSH-2 RSA als Typ des zu generierenden Schlüssels aus (SSH-1 wird nicht
unterstützt).
2. Geben Sie die Anzahl der Bits für den Schlüssel ein. Die RSA-Schlüsselgröße sollte zwischen 2048 und 4096 liegen.
ANMERKUNG:
CMC zeigt möglicherweise keine Meldung an, wenn Sie Schlüssel mit einer Größe von unter 2048 oder über 4096
hinzufügen, doch der Versuch, sich mit diesen Schlüsseln anzumelden, wird fehlschlagen.
CMC akzeptiert RSA-Schlüssel bis einer Größe von 4096, die empfohlene Schlüsselgröße ist jedoch 2048.
3. Klicken Sie auf Generieren und bewegen Sie die Maus gemäß Anleitung im Fenster.
Nachdem der Schlüssel erstellt wurde, können Sie das Schlüsselanmerkungsfeld ändern.
Sie können auch einen Kennsatz eingeben, um den Schüssel sicher zu machen. Stellen Sie sicher, dass Sie den privaten
Schüssel speichern.
4. Sie haben zwei Optionen, den öentlichen Schlüssel zu verwenden:
Speichern des öentlichen Schlüssels in eine Datei, die später hochgeladen werden kann.
Kopieren und Einfügen des Texts aus dem Fenster Öentlicher Schlüssel zum Einfügen beim Hinzufügen des Kontos mit
der Textoption.
Generieren öentlicher Schlüssel für Systeme, die Linux ausführen
Die Anwendung ssh-keygen für Linux-Clients ist ein Befehlszeilendienstprogramm ohne grasche Benutzeroberäche. Önen Sie ein
Terminalfenster und geben Sie bei der Shell-Eingabeauorderung Folgendes ein:
ssh-keygen –t rsa –b 2048 –C testing
wobei
–t rsa sein muss.
–b die Bit-Verschlüsselungsgröße zwischen 2048 und 4096 angibt.
–c das Ändern der Anmerkung des öentlichen Schlüssels ermöglicht und optional ist.
Die <Passphrase> ist optional. Wenn der Befehl beendet ist, verwenden Sie die öentliche Datei zur Übergabe an den RACADM
zum Hochladen der Datei.
Hinweise zur RACADM-Syntax für CMC
Wenn Sie den Befehl racadm sshpkauth verwenden, stellen Sie Folgendes sicher:
Bei der Option –i muss der Parameter svcacct sein. Alle anderen Parameter für -i schlagen im CMC fehl. svcacct ist ein
spezielles Konto für die Authentizierung mit öentlichem Schlüssel (PKA) über SSH im CMC.
Um sich am CMC anzumelden, muss der Benutzer der Kategorie service angehören. Benutzer anderer Kategorien können auf die
eingegebenen öentlichen Schlüssel mithilfe des Befehls sshpkauth zugreifen.
Öentliche Schlüssel anzeigen
Um öentliche Schlüssel anzuzeigen, die Sie zum CMC hinzugefügt haben, geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k all –v
Um jeweils nur einen Schlüssel anzuzeigen, ersetzen Sie all durch eine Zahl zwischen 1 und 6. Um zum Beispiel Schlüssel 2
anzuzeigen, geben Sie Folgendes ein:
racadm sshpkauth –I svcacct –k 2 –v
Öentliche Schlüssel hinzufügen
Um einen öentlichen Schlüssel mit der Datei-Hochladen-Option (-f) zum CMC hinzuzufügen, geben Sie Folgendes ein:
racadm sshpkauth –i svcacct –k 1 –p 0xfff –f <public key file>
ANMERKUNG: Sie können nur die Datei-Hochladen-Option mit Remote-RACADM verwenden. Weitere Informationen
nden Sie im
Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(RACADM-Befehlszeilen-Referenzhandbuch für Chassis Management Controller für Dell PowerEdge M1000e).
163