Users Guide

Table Of Contents
对于运行 Linux 的客户端使用 ssh-keygen CLI
小心: 通常为 iDRAC 上属于管理员用户组成员的用户保留该权限。但也可将此权限分配属于“自定义”用户组中的用户。具有
此权限的用户可以修改任何用户的配置。这包括创建和删除任何用户、用户的 SSH 密钥管理等。因此应谨慎分配此权限。
小心: 上传、查看和/或删除 SSH 密钥的功能取决于配置用户的用户权限。此权限允许用户配置其他用户的 SSH 密钥。您应谨
慎授予此权限。
生成在 Windows 中使用的公共密钥
要使用 PuTTY Key Generator 应用程序创建基本密钥
1. 启动应用程序并选择 RSA 作为密钥类型。
2. 输入密钥的位数。必须是介于 2048 4096 位之间的位数。
3. 单击生成按指示在窗口中移动鼠标。
密钥即会生成。
4. 您可以修改密钥备注字段。
5. 输入密码短语以保护密钥。
6. 保存公共和私有密钥。
生成在 Linux 中使用的公共密钥
要使用 ssh-keygen 应用程序创建基本密钥请打开终端窗口并在 shell 提示符下输入 ssh-keygen –t rsa –b 2048 –C
testing
其中
-t rsa
–b 选项指定介于 2048 4096 之间的加密位数。
–C 允许修改公共密钥注释该选项是可选的。
: 选项区分大小写。
按照说明操作。命令执行后请上传公共文件。
小心: 使用 ssh-keygen Linux 管理站生成的密钥不是 4716 格式。使用 ssh-keygen -e -f /root/.ssh/id_rsa.pub
> std_rsa.pub 将密钥转换为 4716 格式。不要更改密钥文件的权限。必须使用默认权限进行转换。
: iDRAC 不支持密钥的 ssh-agent 转发。
上载 SSH 密钥
您可以为
每个用户
上传最多四个公共密钥以在 SSH 接口上使用。在添加公共密钥之前请确保查看密钥是否已设置以免意外覆盖
密钥。
添加新公共密钥时请确保现有的密钥未在添加了新密钥的索引中。iDRAC 不执行检查以确保在添加新密钥删除之前的密钥。在添
加新密钥时如果启用 SSH 接口将非常有用。
使用 Web 界面上载 SSH 密钥
上载 SSH 密钥
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Users用户 > Local Users本地用户
此时会显示 Local Users本地用户页面。
2. User ID用户 ID列中单击用户 ID 编号。
将显示 Users Main Menu用户主菜单页面。
3. SSH Key ConfigurationsSSH 密钥配置选择 Upload SSH Key(s)上载 SSH 密钥然后单击 Next下一步
将显示 Upload SSH Key(s)上载 SSH 密钥页面。
4. 通过以下方式之一上载 SSH 密钥
上载密钥文件。
设置 iDRAC 通信 115