Users Guide

1. Démarrezl'applicationetsélectionnezSSH-2 RSA ou SSH-2DSAcommetypedecléàgénérer.(SSH-1 n'est pas pris en charge.)
2. RSAetDSAsontlesseulsalgorithmesdegénérationdecléprisencharge.Saisissezlenombredebitsdelaclé.Cenombredoitêtrecomprisentre768
et 4 096 bits pour RSA et 1 024 bits pour DSA.
3. Cliquez sur Généreretdéplacezlasourisdanslafenêtreensuivantlesinstructions.Unefoislaclécréée,vouspouvezmodifierlechampCommentaire
delaclé.Vouspouvezégalementsaisirunephrasedepassepoursécuriserlaclé.Veillezàbienenregistrerlacléprivée.
4. Vouspouvezenregistrerlaclépubliquedansunfichieràl'aidedel'option«Enregistrerlaclépublique»envuedesontéléversementultérieur.Toutes
lescléstéléverséesdoiventêtreauformatRFC4716ouopenssh.Sicen'estpaslecas,vousdevezlesconvertirdansceformat.
GénérationdecléspubliquespourLinux
L'application ssh-keygen pour les clients Linux est un outil de ligne de commande sans interface utilisateur graphique.
Ouvrezunefenêtredeterminaletàl'inviteshell,entrez:
ssh-keygen t rsa b 1024 C testing
l'option -tpeutêtredsa ou rsa.
l'option bspécifielatailleducryptagebinaireentre768et4096.
l'option Cpermetdemodifierlecommentairedelaclépubliqueetestfacultative.
Suivezlesinstructions.Unefoislacommandeexécutée,téléversezlefichierpublic.
Ouverturedesessionavecl'authentificationparclépublique
Unefoislescléspubliquestéléversées,vouspouvezouvrirunesessionsuriDRAC6surSSHsanssaisirdemotdepasse.Vousavezégalementlapossibilité
d'envoyerunecommandeRACADMuniqueentantqu'argumentdelignedecommandeàl'applicationSSH.Lesoptionsdelignedecommandesecomportent
commelaRACADMdistante,carlasessionsetermineunefoislacommandeexécutée.
Parexemple:
Ouverturedesession:
ssh username@<domaine>
ou
ssh username@<adresse_IP>
oùadresse_IPcorrespondàl'adresseIPd'iDRAC6.
Envoidecommandesracadm:
ssh username@<domaine> racadm getversion
ssh username@<domaine> racadm getsel
Téléversement,affichageetsuppressiondeclésSSHavecl'interfaceWeb iDRAC6
1. Cliquez sur ParamètresiDRAC® Réseau/Sécurité® Utilisateurs. La page Utilisateurs s'affiche.
2. Dans la colonne Réf.utilisateur,cliquezsurunnuméroderéférenceutilisateur.LapageMenu principal utilisateur s'affiche.
3. Utilisez les options ConfigurationsdecléSSHpourtéléverser,afficherousupprimeruneoudesclésSSH.
REMARQUE : les options sont sensibles à la casse.
PRÉCAUTION:lesclésgénéréesàpartirdeLinuxManagementStationavecssh-keygennesontpasauformat4716.Convertissezlesclésau
format 4716 via ssh-keygen -e -f/root/.ssh/id_rsa.pub>std_rsa.pub.Nemodifiezpaslesdroitsdufichierdeclé.Laconversionci- dessus doit
êtreeffectuéeàl'aidedesdroitspardéfaut.
REMARQUE : iDRAC6neprendpasenchargeletransfertdesclésviassh-agent.
PRÉCAUTION:lacapacitéàtéléverser,àafficheret/ouàsupprimerlesclésSSHreposesurleprivilègeutilisateur«Configurer les
utilisateurs». CeprivilègepermetauxutilisateursdeconfigurerlacléSSHden'importequelautreutilisateur.Vousdevezoctroyerceprivilège
avecvigilance.Pourplusd'informationssurlesprivilègesutilisateur,voirAjout et configuration d'utilisateurs iDRAC6.