Users Guide

4. SiekönnendenöffentlichenSchlüsselunterVerwendungderOption"ÖffentlichenSchlüsselspeichern"ineinerDateispeichern,umihnspäter
hochzuladen.AllehochgeladenenSchlüsselmüssendasFormatRFC4716aufweisen.WennsiediesesFormatnichtaufweisen,musseineKonvertierung
in dieses Format vorgenommen werden.
ErstellenöffentlicherSchlüsselfürLinux
Die Anwendung ssh-keygenfürLinux-Clients ist ein Befehlszeilen-HilfsprogrammohnegraphischeBenutzeroberfläche.
ÖffnenSieeinTerminalfensterundgebenSieanderShell-Eingabeaufforderung Folgendes ein:
ssh-keygen t rsa b 1024 C testing
Hierbei
kann die Option -t entweder dsa oder rsa sein.
gibt die Option -b die Bit-Verschlüsselungsgrößezwischen768und4096an.
-COptionermöglichtdasÄndernderAnmerkungdesöffentlichenSchlüsselsundistoptional.
BefolgenSiedieAnweisungen.NachdemderBefehlausgeführtwurde,ladenSiedieDateimitdemöffentlichenSchlüsselhoch.
AnmeldungmitAuthentifizierungmitöffentlichemSchlüssel
NachdemdieöffentlichenSchlüsselhochgeladenwurden,könnenSiesichüberSSHbeimiDRAC6anmelden,ohneeinKennworteinzugeben.Siekönnenauch
einen einzelnen RACADM-Befehl als Befehlszeilenargument an die SSH-Anwendungsenden.DieBefehlszeilenoptionenverhaltensichähnlichwieRemote-
RACADM,dadieSitzungendet,nachdemderBefehlausgeführtwurde.
Beispiel:
Anmeldung:
sshBenutzername@<Domäne>
oder
ssh Benutzername@<IP-Adresse>
wobei IP-Adresse die IP-Adresse des iDRAC6 ist.
Senden von racadm-Befehlen:
sshusername@<Domäne>racadmgetversion
sshusername@<Domäne>racadmgetsel
SSH-SchlüsselunterVerwendungderwebbasierteniDRAC6-Schnittstelle hochladen,
anzeigenundlöschen
1. Klicken Sie auf Remote-Zugriff® Netzwerk/Sicherheit® Benutzer. Die Seite Benutzer wird angezeigt.
2. In der Spalte Benutzer-ID klicken Sie auf eine Benutzer-ID-Nummer. Die Seite Benutzer-Hauptmenü wird angezeigt.
3. Verwenden Sie die Optionen SSH-Schlüsselkonfigurationen zum Hochladen, Anzeigen oder Entfernen von SSH-Schlüsseln.
Tabelle 6-8.SSH-Schlüsselkonfigurationen
ANMERKUNG: BeidenOptionenwirdzwischenGroß-/Kleinschreibung unterschieden.
VORSICHT: Schlüssel,dieüberdieLinux-Management Station unter Verwendung von ssh-keygen erstellt wurden, weisen ein anderes Format als
4716auf.KonvertierenSiedieSchlüsselunterVerwendungvonssh-keygen -e -f /root/.ssh/id_rsa.pub > std_rsa.pub in das Format 4716.An
denBerechtigungenderSchlüsseldateidürfenkeineÄnderungenvorgenommenwerden.DieobenerläuterteKonvertierungistunterVerwendung
derStandardberechtigungenauszuführen.
ANMERKUNG: iDRAC6unterstütztdiessh-agent-WeiterleitungvonSchlüsselnnicht.
Option
Beschreibung
SSH-Schlüsselhochladen
ErmöglichtdemlokalenBenutzer,eineöffentlicheSSH-Schlüsseldatei(SichereShell)hochzuladen.WirdeinSchlüssel
hochgeladen,wirdderInhaltderSchlüsseldateiineinemnicht-editierbaren Textfeld auf der Seite Benutzerkonfiguration
angezeigt.
SSH-Schlüssel
anzeigen/entfernen
ErmöglichtdemlokalenBenutzer,einenbestimmtenSSH-SchlüsseloderalleSSH-Schlüsselanzuzeigenoderzulöschen.