Users Guide

Table Of Contents
Quel que soit le cas, une paire de clés privée et publique doit être générée sur la station de gestion. La clé publique est téléversée
vers l’utilisateur local iDRAC et la clé privée est utilisée par le client SSH pour établir la relation de conance entre la station de
gestion et iDRAC.
Vous pouvez générer la paire de clés publique et privée à l’aide de :
l’application PuTTY Key Generator pour les clients Windows ;
l’interface CLI ssh-keygen pour les clients Linux.
PRÉCAUTION : Ce privilège est normalement réservé aux utilisateurs membres du groupe d’utilisateurs Administrateur
sur iDRAC. Toutefois, les utilisateurs dans le groupe d’utilisateurs « Personnalisé » peuvent recevoir ce privilège. Un
utilisateur avec ce privilège peut modier n’importe quelle conguration d’utilisateur. Ceci inclut la création ou la
suppression d’un utilisateur, la gestion des clés SSH des utilisateurs, etc. Par conséquent, aectez ce privilège avec
précaution.
PRÉCAUTION : La possibilité de téléverser, acher et supprimer des clés SSH repose sur le privilège utilisateur de
conguration d’utilisateurs. Ce privilège permet aux utilisateurs de congurer la clé SSH d’un autre utilisateur. Par
conséquent, aectez ce privilège avec précaution.
Génération de clés publiques pour Windows
Pour utiliser l’application PuTTY Key Generator pour créer la clé de base :
1. Démarrez l’application et sélectionnez RSA comme type de clé.
2. Entrez le nombre de bits de la clé. Ce nombre doit être compris entre 2048 et 4096 bits.
3. Cliquez sur Générer et déplacez la souris dans la fenêtre en suivant les instructions.
Les clés sont générées.
4. Vous ne pouvez pas modier le champ de commentaire de la clé.
5. Entrez une phrase secrète pour protéger la clé.
6. Enregistrez la clé publique et la clé privée.
Génération de clés publiques pour Linux
Pour utiliser l’application ssh-keygen an de créer la clé de base, ouvrez une fenêtre de terminal et, à l’invite du shell, entrez ssh-
keygen –t rsa –b 2048 –C testing
où :
-t est rsa.
–b spécie la taille du chirement binaire comprise entre 2048 et 4096.
–C permet de modier le commentaire de la clé publique ; l’option est facultative.
REMARQUE : Les options sont sensibles à la casse.
Suivez les instructions. Après l’exécution de la commande, téléversez le chier public.
PRÉCAUTION : Les clés générées depuis la station de gestion Linux en utilisant ssh-keygen nont pas le format 4716.
Convertissez les clés dans le format 4716 en utilisant ssh-keygen -e -f /root/.ssh/id_rsa.pub >
std_rsa.pub
. Ne changez pas les autorisations du chiers de clé. La conversion doit être eectuée en utilisant les
autorisations par défaut.
REMARQUE : iDRAC ne prend pas en charge le transfert des clés via ssh-agent.
Téléversement de clés SSH
Vous pouvez téléverser jusqu'à quatre clés publiques par utilisateur pour les utiliser sur une interface SSH. Avant d'ajouter les clés
publiques, veillez à les visualiser si elles sont congurées an de ne pas les remplacer accidentellement.
Lorsque vous ajoutez de nouvelles clés publiques, vériez que les clés existantes ne se trouvent pas dans l'index auquel la nouvelle
clé est ajoutée. iDRAC ne vérie pas que les clés précédentes sont supprimées avant d'ajouter les nouvelles clés. Lorsque vous
ajoutez une nouvelle clé, vous pouvez l'utiliser si l'interface SSH est activée.
130