Users Guide
90
使用 Web 界面配置 iDRAC6 Enterprise
生成在 Windows 中使用的公共密钥
在添加帐户之前,在将通过 SSH 访问 iDRAC6 的系统中必须有公共密
钥。有两种方法可生成公共 / 私人密钥对:对于运行 Windows 的客户端
使用 PuTTY Key Generator 应用程序,对于运行 Linux 的客户端使用 ssh-
keygen CLI。默认情况下,所有标准安装均包含 ssh
-
keygen CLI 公用程序。
本节介绍使用这两个应用程序生成公共 / 私人密钥对的简单说明。有关这
些工具的其它用法或高级用法,请参阅应用程序帮助。
要使用适用于 Windows 客户端的 PuTTY Key Generator 创建基本密钥:
1
启动应用程序,根据要生成的密钥类型选择
SSH-2 RSA
或
SSH-2
DSA
。不支持
SSH-1
。
2
输入密钥的位数。密钥生成算法仅支持
RSA
和
DSA
。对于
RSA
,加密
位数必须介于
768
和
4096
位之间,而
DSA
则为
1024
位。
3
单击
Generate
(生成), 按指示在窗口中移动鼠标。创建密钥后,您
可以修改密钥注释字段。还可以输入密码短语,来保证密钥的安全。
确保将私人密钥保存起来。
4
您可以使用
“
Save public key
”
(保存公共密钥)选项将公共密钥保存
到文件中,以便稍后上载。所有上载的密钥必须采用
RFC 4716
或
openSSH
格式。否则,必须转换格式。
生成在 Linux 中使用的公共密钥
适用于 Linux 客户端的 ssh-keygen 应用程序是不带图形用户界面的命令行
工具。
打开终端窗口,然后在 Shell 提示符中键入:
ssh-keygen -t rsa -b 1024 -C testing
注:
选项区分 ¥Û 小写。
其中,
-t 可以是 dsa 或 rsa。
–b 选项指定介于 768 和 4096 之间的加密位数。
–C 选项允许修改公共密钥注释,该选项是可选的。
执行此命令后,上载公共文件。
注:
使用 ssh-keygen 从 Linux management station 生成的密钥不采用 RFC4716
格式,而是采用 openSSH 格式。 openSSH 公共密钥可以上载到 iDRAC6。
iDRAC6 公共密钥算法可验证 openSSH 和 FC4716 密钥、内部转换 RFC4716 密
钥为 openSSH 格式,然后内部保存密钥。
注:
iDRAC6 不支持密钥的 ssh-agent 转发。