Users Guide

Table Of Contents
Öffentliche Schlüssel hinzufügen auf Seite 164
Öffentliche Schlüssel löschen auf Seite 164
Generieren öffentlicher Schlüssel für Systeme, die Windows ausführen
Vor dem Hinzufügen eines Kontos ist ein öffentlicher Schlüssel von dem System erforderlich, das über SSH auf den CMC zugreift. Es gibt
zwei Möglichkeiten, das öffentliche/private Schlüsselpaar zu generieren: mit der Schlüsselgeneratoranwendung PuTTY für Clients unter
Windows bzw. mit ssh-keygen CLI für Clients unter Linux.
Dieser Abschnitt enthält einfache Anweisungen zum Generieren eines öffentlichen/privaten Schlüsselpaars für beide Anwendungen.
Weitere Informationen über erweiterte Funktionen dieser Hilfsprogramme finden Sie in der Anwendungshilfe.
So verwenden Sie den PuTTY-Schlüsselgenerator zum Erstellen des Grundschlüssels für Systeme, die Windows-Clients ausführen:
1. Starten Sie die Anwendung und wählen Sie SSH-2 RSA als Typ des zu generierenden Schlüssels aus (SSH-1 wird nicht unterstützt).
2. Geben Sie die Anzahl Bits für den Schlüssel ein. Stellen Sie sicher, dass die RSA-Schlüsselgröße zwischen 1024 und 4096 liegt.
ANMERKUNG:
CMC zeigt möglicherweise keine Meldung an, wenn Sie Schlüssel mit einer Größe von unter 1024 oder über 4096 hinzufügen,
doch der Versuch, sich mit diesen Schlüsseln anzumelden, wird fehlschlagen.
CMC akzeptiert RSA-Schlüssel bis einer Größe von 4096, die empfohlene Schlüsselgröße ist jedoch 1024.
3. Klicken Sie auf Generieren, und bewegen Sie die Maus gemäß Anleitung im Fenster.
Nachdem der Schlüssel erstellt wurde, können Sie das Schlüsselanmerkungsfeld ändern.
Sie können auch einen Kennsatz eingeben, um den Schüssel sicher zu machen. Stellen Sie sicher, dass Sie den privaten Schüssel
speichern.
4. Sie haben zwei Optionen, den öffentlichen Schlüssel zu verwenden:
Speichern des öffentlichen Schlüssels in eine Datei, die später hochgeladen werden kann.
Kopieren und Einfügen des Texts aus dem Fenster Öffentlicher Schlüssel zum Einfügen beim Hinzufügen des Kontos mit der
Textoption.
Generieren öffentlicher Schlüssel für Systeme, die Linux ausführen
Die Anwendung ssh-keygen für Linux-Clients ist ein Befehlszeilendienstprogramm ohne grafische Benutzeroberfläche. Öffnen Sie ein
Terminalfenster und geben Sie bei der Shell-Eingabeaufforderung Folgendes ein:
ssh-keygen –t rsa –b 2048 –C testing
wobei
–t rsa sein muss.
–b die Bit-Verschlüsselungsgröße zwischen 2048 und 4096 angibt.
–c das Ändern der Anmerkung des öffentlichen Schlüssels ermöglicht und optional ist.
Die <Passphrase> ist optional. Wenn der Befehl beendet ist, verwenden Sie die öffentliche Datei zur Übergabe an den RACADM zum
Hochladen der Datei.
Hinweise zur RACADM-Syntax für CMC
Wenn Sie den Befehl racadm sshpkauth verwenden, stellen Sie Folgendes sicher:
Bei der Option –i muss der Parameter svcacct sein. Alle anderen Parameter für -i schlagen im CMC fehl. svcacct ist ein
spezielles Konto für die Authentifizierung mit öffentlichem Schlüssel (PKA) über SSH im CMC.
Um sich am CMC anzumelden, muss der Benutzer der Kategorie service angehören. Benutzer anderer Kategorien können auf die
eingegebenen öffentlichen Schlüssel mithilfe des Befehls sshpkauth zugreifen.
CMC zur Verwendung von Befehlszeilenkonsolen konfigurieren
163