Users Guide
GenerierenöffentlicherSchlüsselfürLinux
Die Anwendung ssh-keygenfürLinux-ClientsisteinBefehlszeilendienstprogrammohnegrafischeBenutzeroberfläche.
ÖffnenSieeinTerminalfensterundgebenbeiderShell-Eingabeaufforderung Folgendes ein:
ssh-keygen –t rsa –b 1024 –C testing
wobei
-t entweder dsa oder rsa sein kann.
-b die Bit-Verschlüsselungsgrößezwischen768und4096angibt.
-CdasÄndernderAnmerkungdesöffentlichenSchlüsselermöglichtundoptionalist.
LadenSienachAusführungdesBefehlsdenöffentlichenSchlüsselhoch.
AnmeldungmitAuthentifizierungmitöffentlichemSchlüssel
NachdemdieöffentlichenSchlüsselhochgeladenwurden,könnenSiesichüberSSHbeimiDRAC6anmelden,ohneeinKennworteinzugeben.Siekönnenauch
einen einzelnen RACADM-Befehl als Befehlszeilenargument an die SSH-Anwendung senden. Die Befehlszeilenoptionen verhalten sich wie Remote-RACADM, da
die Sitzung endet, wenn der Befehl abgeschlossen ist.
Beispiel:
Anmeldung:
sshusername@<Domäne>
oder
ssh username@<IP_Adresse>
wobei "IP_Adresse" die IP-Adresse des iDRAC6 ist.
Senden von RACADM-Befehlen:
sshusername@<Domäne>racadmgetversion
sshusername@<Domäne>racadmgetsel
Unter "SSH-SchlüsselmitRACADMhochladen,anzeigenoderlöschen"findenSieInformationenzumHochladen,AnzeigenundLöschenvonSSH-Schlüsselnmit
RACADM.
Tabelle 5-9.SSH-Schlüsselkonfigurationen
ÜberdieSeiteSSH-SchlüsselhochladenkönnenSieeinenöffentlichenSSH-Schlüsselhochladen.BeimHochladeneinesSchlüsselswirdderInhaltder
SchlüsseldateiaufderSeiteSSH-Schlüsselanzeigen/entfernenineinemschreibgeschütztenTextfeldangezeigt.
Tabelle 5-10.SSH-Schlüsselhochladen
ANMERKUNG: BeidenOptionenwirdzwischenGroß- und Kleinschreibung unterschieden.
ANMERKUNG: Schlüssel,diemitssh-keygen auf der Linux Management Station erstellt werden, sind nicht im RFC4716- sondern im openSSH-Format. Die
öffentlichenSchlüsselimopenSSH-FormatkönnenaufdeniDRAC6hochgeladenwerden.DerAlgorithmusfüröffentlicheSchlüsseldesiDRAC6bestätigt
SchlüsselimopenSSH- und im RFC4716-Format, wandelt RFC4716-SchlüsselinternindasopenSSH-FormatumundspeichertdieSchlüsseldannintern.
ANMERKUNG: iDRAC6unterstütztnichtdiessh-agent-WeiterleitungvonSchlüsseln.
Option
Beschreibung
SSH-Schlüsselhochladen
ErmöglichtlokalenBenutzern,eineöffentlicheSSH-Schlüsseldateihochzuladen.BeimHochladeneinesSchlüsselswirdder
InhaltderSchlüsseldateiaufderSeiteBenutzerkonfigurationineinemschreibgeschütztenTextfeldangezeigt.
SSH-Schlüssel
anzeigen/entfernen
ErmöglichtlokalenBenutzern,einenangegebenenSSH-SchlüsseloderalleSSH-Schlüsselanzuzeigenoderzulöschen.
Option
Beschreibung
Datei/Text
WählenSiedieOptionDateiausundgebenSiedenPfadzumSpeicherortdesSchlüsselsein.SiekönnenauchdieOptionTextauswählen
unddenInhaltderSchlüsseldateiindasFeldeinfügen.SiekönneneinenodermehrereneueSchlüsselhochladenodervorhandeneSchlüssel
überschreiben.UmeineSchlüsseldateihochzuladen,klickenSieaufDurchsuchen,wählendieDateiausundklickendannaufdieSchaltfläche
Anwenden.
ANMERKUNG: DieOptionzumEinfügenvonSchlüsseltextwirdfüröffentlicheSchlüsselimopenSSH-Formatunterstützt.FürSchlüsselim
RFC4716-FormatwirddieTexteinfügeoptionnichtunterstützt.
Durchsuchen
KlickenSieaufdieseSchaltfläche,umdenvollständigenPfadunddenDateinamendesSchlüsselsausfindigzumachen.










