API Guide

証明書構成されていないユーザーのために、プレーン パスワード認証のままにしておきます。
ip ssh server password-authentication
ユーザーが SSH 公開キーのパスワードレス認証わりに使用する必要がある場合は、プレーン公開キー認証のままに
しておいてください。
ip ssh server pubkey-authentication
ユーザーの X.509v3 証明書詳細構成して、SSH サーバーがユーザーの証明書をアカウントと照合できるようにします。
username username certificate subject “x509v3-subject-string”
or
username username certificate principal-name user-principal-name-string
or
username username certificate fingerprint fingerprint-value
フル スイッチ モードの OS10 10.4.3.0 以降のリリースでのしいセキュ
リティ証明書生成とインストール
[論VLT または SmartFabric サービスがになっていて、OS 10.5.0.7P3 およびそれ以前のサポートされているリリースが
されているスイッチでは、安全なチャネルを使用して相互通信します。安全なチャネルを確立するために、OS10 X.509v3
証明書使用します。
ユーザーがシステムにログ インすると、10.4.3.x から 10.5.0.7P3 OS10 イメージにより、クラスター マネージャーがデフォルト
認証情報使用しているという警告メッセージが表示されます。
[構成するメモ:]
OS10 インストールした場合でも、証明書はシステム存在しています。OS10 インストールする場合は、no
cluster security-profile コマンドおよび cluster security-profile profile-name コマンドを使用して、セキ
ュリティ プロファイルの削除再追加をしてから、証明書インストールします。
手順証明書をインストールすると、警告メッセージの表示がなくなり、システムが正常機能するようになります。
この手順は、OS10 リリース 10.4.3.0 以降でのみ機能します。OS10 10.4.1.4 から 10.4.2.x のリリースをしている場合は、それ
以降のリリースにアップグレードしてください。
[構成]
1. のデバイスで、OS10 のバージョンを確認します。
スイッチ A:]
Switch-A# show version
Dell EMC Networking OS10 Enterprise
Copyright (c) 1999-2020 by Dell Inc. All Rights Reserved. OS Version: 10.5.0.7P3
Build Version: 10.5.0.7.745
Build Time: 2020-06-02T22:46:24+0000
System Type: MX9116N-ON
Architecture: x86_64
Up Time: 00:07:32
スイッチ B:]
Switch-B# show version
Dell EMC Networking OS10 Enterprise
Copyright (c) 1999-2020 by Dell Inc. All Rights Reserved. OS Version: 10.5.0.7P3
Build Version: 10.5.0.7.745
Build Time: 2020-06-02T22:46:24+0000
System Type: MX9116N-ON
Architecture: x86_64
Up Time: 00:08:10
2. システムがフル スイッチ モードであることを確認します。
スイッチ A:]
Switch-A# show switch-operating-mode
8713-ToR-2# Switch-Operating-Mode : Full Switch Mode
32 OS10 セキュリティのベスト プラクティス