Kryptographieschlüssel
Um verschlüsselte Verbindungen aufbauen zu können, werden sog. Crypto-Sessions
vorausberechnet, um die Dauer eines Verbindungsaufbaus zu reduzieren. Wenn zu
einem Zeitpunkt keine Crypto-Sessions im Gerät vorhanden sind, können verschlüsselte
Verbindungen erst aufgebaut werden, wenn mindestens eine neue Crypto-Session
berechnet wurde. Dieser Zustand kann mit einem Alarm überwacht werden, hierzu dienen
die Befehle <set system ssh alarm-if-notready> und <set system ssh warn-if-notready>.
2.35.2
Kryptographieschlüssel erzeugen und anwenden
Zur Erzeugung eines Kryptographieschlüssels kann das Programm PuTTYgen verwendet
werden. PuTTYgen ist Teil der Open Source Terminal Emulator Suite PuTTY und kann auf der
Projekthomepage http://www.chiark.greenend.org.uk/~sgtatham/putty/ bezogen werden.
Die Datei ist direkt ohne Installation ausführbar.
Beim Starten von PuTTYgen wird eine grafische Oberfläche angezeigt, mit deren Hilfe
Schlüssel generiert werden können.
Abbildung 31: PuTTY Key Generator - Schlüsselauswahl
116
H I N W E I S
Funktionen
1KGT151021 V000 0