Users Guide

Table Of Contents
Schémas cryptographiques SSH pris en charge
Pour communiquer avec iDRAC en utilisant le protocole SSH, iDRAC prend en charge les schémas cryptographiques répertoriés dans
le tableau suivant.
Tableau 15. Schémas cryptographiques SSH
Type de schéma Algorithmes
Cryptographie asymétrique
Clé publique
ssh-rsa
ecdsa-sha2-nistp256
Cryptographie symétrique
Échange de clés
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
die-hellman-group-exchange-sha256
die-hellman-group14-sha1
Chirement
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression Aucun
REMARQUE : Si vous activez OpenSSH 7.0 ou plus récent, la prise en charge de la clé publique DSA est désactivée. Pour
une meilleure sécurité d’iDRAC, Dell recommande de ne pas activer la prise en charge de la clé publique DSA.
Utilisation de l’authentication par clé publique pour SSH
iDRAC prend en charge l’authentication par clé publique (PKA) sur SSH. Cette fonction est disponible sous licence. Lorsque PKA
sur SSH est conguré et utilisé correctement, vous devez entrer le nom d’utilisateur lorsque vous ouvrez une session dans iDRAC.
Cela est pratique pour congurer des scripts automatiques qui exécutent diverses fonctions. Les clés téléchargées doivent être de
format RFC 4716 ou OpenSSH. Sinon, vous devez les convertir en ce format.
REMARQUE : Si vous activez OpenSSH 7.0 ou plus récent, la prise en charge de la clé publique DSA est désactivée. Pour
une meilleure sécurité d’iDRAC, Dell recommande de ne pas activer la prise en charge de la clé publique DSA.
129