Users Guide

Génération de clés publiques pour Windows
Pour utiliser l'application PuTTY Key Generator pour créer la clé de base :
1. Démarrez l'application et sélectionnez SSH-2 RSA ou SSH-2 DSA comme type de clé à générer
(SSH-1 n'est pas pris en charge). Les algorithmes de génération de clé compatibles sont RSA et DSA
uniquement.
2. Entrez le nombre de bits de la clé. Pour RSA, il doit être compris entre 768 et 4 096 bits et pour DSA,
il doit être de 1 024 bits.
3. Cliquez sur Générer et déplacez la souris dans la fenêtre en suivant les instructions.
Les clés sont générées.
4. Vous ne pouvez pas modifier le champ de commentaire de la clé.
5. Entrez une phrase secrète pour protéger la clé.
6. Enregistrez la clé publique et la clé privée.
Génération de clés publiques pour Linux
Pour utiliser l'application ssh-keygen pour créer la clé de base, ouvrez une fenêtre de terminal et dans
l'invite du shell, entrez ssh-keygen –t rsa –b 1024 –C testing
où :
-t correspond à dsa ou rsa.
–b spécifie la taille du cryptage binaire entre 768 et 4 096.
–C permet de modifier le commentaire de la clé publique ; l'option est facultative.
REMARQUE : Les options sont sensibles à la casse.
Suivez les instructions. Après l'exécution de la commande, téléversez le fichier public.
PRÉCAUTION : Les clés générées depuis la station de gestion Linux en utilisant ssh-keygen n'ont
pas le format 4716. Convertissez les clés dans le format 4716 en utilisant
ssh-keygen -e -f /
root/.ssh/id_rsa.pub > std_rsa.pub
. Ne changez pas les autorisations du fichiers de clé.
La conversion doit être effectuée en utilisant les autorisations par défaut.
REMARQUE : iDRAC ne prend pas en charge le transfert des clés via ssh-agent.
Téléversement de clés SSH
Vous pouvez téléverser jusqu'à quatre clés publiques par utilisateur pour les utiliser sur une interface SSH.
Avant d'ajouter les clés publiques, veillez à les visualiser si elles sont configurées afin de ne pas les
remplacer accidentellement.
Lorsque vous ajoutez de nouvelles clés publiques, vérifiez que les clés existantes ne se trouvent pas dans
l'index auquel la nouvelle clé est ajoutée. iDRAC ne vérifie pas que les clés précédentes sont supprimées
avant d'ajouter les nouvelles clés. Lorsque vous ajoutez une nouvelle clé, vous pouvez l'utiliser si
l'interface SSH est activée.
Téléversement des clés SSH à l'aide de l'interface Web
Pour téléverser des clés SSH :
1. Dans l'interface Web d'iDRAC, accédez à PrésentationParamètres iDRACRéseau
Authentification des utilisateursUtilisateurs locaux.
154