Users Guide

Table Of Contents
Tabla 17. Esquemas de criptografía SSH
Tipo de esquema Algoritmos
Criptografía asimétrica
Clave pública
ssh-rsa
ecdsa-sha2-nistp256
Criptografía simétrica
Intercambio de claves
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
diffie-hellman-group-exchange-sha256
diffie-hellman-group14-sha1
Cifrado
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression Ninguno
NOTA: Si activa OpenSSH 7.0 o versiones posteriores, la compatibilidad con clave pública de DSA se desactiva. A fin de garantizar
una mejor seguridad para iDRAC, Dell recomienda no activar la compatibilidad con clave pública de DSA.
Uso de la autentificación de clave pública para SSH
La iDRAC admite la autenticación de clave pública (PKA) mediante SSH. Esta es una función con licencia. Cuando la PKA mediante
SSH se configura y utiliza correctamente, debe introducir el nombre de usuario para iniciar sesión en la iDRAC. Esto resulta útil para
configurar secuencias de comandos automatizadas que realizan distintas funciones. Las claves cargadas deben tener el formato RFC 4716
u OpenSSH. De lo contrario, deberá convertir las claves a ese formato.
NOTA:
Si activa OpenSSH 7.0 o versiones posteriores, la compatibilidad con clave pública de DSA se desactiva. A fin de garantizar
una mejor seguridad para iDRAC, Dell recomienda no activar la compatibilidad con clave pública de DSA.
En cualquier situación, un par de claves privada y pública se debe generar en la estación de administración. La clave pública se carga
en el usuario local de la iDRAC y la clave privada la utiliza el cliente SSH para establecer la relación de confianza entre la estación de
administración y la iDRAC.
Puede generar el par de claves pública o privada mediante los elementos siguientes:
La aplicación Generador de clave PuTTY para clientes que ejecutan Windows
La CLI ssh-keygen para clientes que ejecutan Linux.
PRECAUCIÓN:
Normalmente, este privilegio se reserva para usuarios que son miembros del grupo de usuarios
administradores de la iDRAC. No obstante, se puede asignar este privilegio a los usuarios del grupo de usuarios
“personalizado”. Un usuario con este privilegio puede modificar la configuración de cualquier usuario. Esto incluye
la creación o eliminación de cualquier usuario, la administración de la clave SSH para usuarios, etc. Por estos motivos,
asigne este privilegio con cuidado.
128 Configuración de la comunicación de iDRAC