4. Sie können den öffentlichen Schlüssel unter Verwendung der Option "Öffentlichen Schlüssel speichern" in einer Datei speichern, um ihn später
hochzuladen. Alle hochgeladenen Schlüssel müssen das Format RFC 4716 aufweisen. Wenn sie dieses Format nicht aufweisen, muss eine Konvertierung
in dieses Format vorgenommen werden.
Erstellen öffentlicher Schlüssel für Linux
Die Anwendung ssh-keygen für Linux-Clients ist ein Befehlszeilen-Hilfsprogramm ohne graphische Benutzeroberfläche.
Öffnen Sie ein Terminalfenster und geben Sie an der Shell-Eingabeaufforderung Folgendes ein:
ssh-keygen –t rsa –b 1024 –C testing
ANMERKUNG:
Bei den Optionen wird zwischen Groß-/Kleinschreibung unterschieden.
Hierbei
kann die Option -t entweder dsa oder rsa sein.
gibt die Option -b die Bit-Verschlüsselungsgröße zwischen 768 und 4096 an.
-C Option ermöglicht das Ändern der Anmerkung des öffentlichen Schlüssels und ist optional.
Befolgen Sie die Anweisungen. Nachdem der Befehl ausgeführt wurde, laden Sie die Datei mit dem öffentlichen Schlüssel hoch.
VORSICHT:
Schlüssel, die über die Linux-Management Station unter Verwendung von ssh-keygen erstellt wurden, weisen ein anderes Format als
4716 auf. Konvertieren Sie die Schlüssel unter Verwendung von ssh-keygen -e -f /root/.ssh/id_rsa.pub > std_rsa.pub in das Format 4716.An
den Berechtigungen der Schlüsseldatei dürfen keine Änderungen vorgenommen werden. Die oben erläuterte Konvertierung ist unter Verwendung
der Standardberechtigungen auszuführen.
ANMERKUNG:
iDRAC6 unterstützt die ssh-agent-Weiterleitung von Schlüsseln nicht.
Anmeldung mit Authentifizierung mit öffentlichem Schlüssel
Nachdem die öffentlichen Schlüssel hochgeladen wurden, können Sie sich über SSH beim iDRAC6 anmelden, ohne ein Kennwort einzugeben. Sie können auch
einen einzelnen RACADM-Befehl als Befehlszeilenargument an die SSH-Anwendung senden. Die Befehlszeilenoptionen verhalten sich ähnlich wie Remote-
RACADM, da die Sitzung endet, nachdem der Befehl ausgeführt wurde.
Beispiel:
Anmeldung:
ssh Benutzername@<Domäne>
oder
ssh Benutzername@<IP-Adresse>
wobei IP-Adresse die IP-Adresse des iDRAC6 ist.
Senden von racadm-Befehlen:
ssh username@<Domäne> racadm getversion
ssh username@<Domäne> racadm getsel
SSH-Schlüssel unter Verwendung der webbasierten iDRAC6-Schnittstelle hochladen,
anzeigen und löschen
1. Klicken Sie auf Remote-Zugriff® Netzwerk/Sicherheit® Benutzer. Die Seite Benutzer wird angezeigt.
2. In der Spalte Benutzer-ID klicken Sie auf eine Benutzer-ID-Nummer. Die Seite Benutzer-Hauptmenü wird angezeigt.
3. Verwenden Sie die Optionen SSH-Schlüsselkonfigurationen zum Hochladen, Anzeigen oder Entfernen von SSH-Schlüsseln.
Tabelle 6-8. SSH-Schlüsselkonfigurationen
Option
Beschreibung
SSH-Schlüssel hochladen
Ermöglicht dem lokalen Benutzer, eine öffentliche SSH-Schlüsseldatei (Sichere Shell) hochzuladen. Wird ein Schlüssel
hochgeladen, wird der Inhalt der Schlüsseldatei in einem nicht-editierbaren Textfeld auf der Seite Benutzerkonfiguration
angezeigt.
SSH-Schlüssel
Ermöglicht dem lokalen Benutzer, einen bestimmten SSH-Schlüssel oder alle SSH-Schlüssel anzuzeigen oder zu löschen.
anzeigen/entfernen