Users Guide

Table Of Contents
Eliminación de claves públicas en la página 166
Generación de claves públicas para sistemas que ejecutan Windows
Antes de agregar una cuenta, se requiere una clave pública del sistema que accede a la CMC en SSH. Hay dos maneras de generar el
par de claves pública/privada: mediante la aplicación PuTTY Key Generator (Generador de claves PuTTY) para clientes con Windows, o
mediante la CLI ssh-keygen para clientes con Linux.
En esta sección se presentan instrucciones sencillas para generar un par de claves pública/privada para ambas aplicaciones. Para ver usos
adicionales o avanzados de estas herramientas, consulte la ayuda de la aplicación.
Si desea usar el generador de claves PuTTY para crear la clave básica para sistemas que ejecutan clientes Windows:
1. Inicie la aplicación y seleccione SSH-2 RSA para el tipo de clave que generará (SSH-1 no es compatible).
2. Especifique la cantidad de bits de la clave. Asegúrese de que el tamaño de la clave de RSA sea entre 1024 y 4096.
NOTA:
Es posible que CMC no muestre un mensaje si se agregan claves menores que 1024 o mayores que 4096, pero estas claves
fallan cuando se intenta iniciar sesión.
La CMC acepta las claves RSA hasta la clave 4096, pero la fortaleza recomendada de la clave es 1024.
3. Haga clic en Generar y mueva el mouse en la ventana, tal como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También puede introducir una frase de contraseña para proteger la clave. Asegúrese de guardar la clave privada.
4. Hay dos opciones para utilizar la clave pública:
Guardar la clave pública en un archivo para cargarlo más tarde.
Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la opción de texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz gráfica de usuario. Abra una ventana
de terminal y, en el símbolo shell del sistema, escriba:
ssh-keygen –t rsa –b 2048 –C testing
donde:
–t debe ser rsa.
–b especifica el tamaño de cifrado de bits entre 2048 y 4096.
–c permite modificar el comentario de clave pública y es opcional.
<passphrase> es opcional. Después de completar el comando, utilice el archivo público para pasar a RACADM y cargar el archivo.
Notas de la sintaxis de RACADM para CMC
Cuando utilice el comando racadm sshpkauth, asegúrese de lo siguiente:
Para la opción –i , el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en la CMC. svcacct es una cuenta
especial para la autentificación de claves públicas por SSH en la CMC.
Para iniciar sesión en la CMC, el usuario debe ser service. Los usuarios de otras categorías tienen acceso a las claves públicas
introducidas mediante el comando sshpkauth.
Visualización de claves públicas
Para ver las claves públicas que se han agregado al CMC, escriba:
racadm sshpkauth –i svcacct –k all –v
Configuración del CMC para el uso de consolas de línea de comandos
165