Users Guide

Table Of Contents
tty11
ttyS1
Esquemas de criptografía SSH compatibles
Para comunicarse con el sistema iDRAC mediante el protocolo SSH, se admiten varios esquemas de criptografía que se enumeran en la
tabla siguiente.
Tabla 16. Esquemas de criptografía SSH
Tipo de esquema Algoritmos
Criptografía asimétrica
Clave pública
ssh-rsa
ecdsa-sha2-nistp256
Criptografía simétrica
Intercambio de claves
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
diffie-hellman-group-exchange-sha256
diffie-hellman-group14-sha1
Cifrado
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression Ninguno
NOTA: Si activa OpenSSH 7.0 o versiones posteriores, la compatibilidad con clave pública de DSA se desactiva. A fin de garantizar
una mejor seguridad para iDRAC, Dell recomienda no activar la compatibilidad con clave pública de DSA.
Uso de la autentificación de clave pública para SSH
La iDRAC admite la autenticación de clave pública (PKA) mediante SSH. Esta es una función con licencia. Cuando la PKA mediante
SSH se configura y utiliza correctamente, debe introducir el nombre de usuario para iniciar sesión en la iDRAC. Esto resulta útil para
configurar secuencias de comandos automatizadas que realizan distintas funciones. Las claves cargadas deben tener el formato RFC 4716
u OpenSSH. De lo contrario, deberá convertir las claves a ese formato.
NOTA:
Si activa OpenSSH 7.0 o versiones posteriores, la compatibilidad con clave pública de DSA se desactiva. A fin de garantizar
una mejor seguridad para iDRAC, Dell recomienda no activar la compatibilidad con clave pública de DSA.
En cualquier situación, un par de claves privada y pública se debe generar en la estación de administración. La clave pública se carga
en el usuario local de la iDRAC y la clave privada la utiliza el cliente SSH para establecer la relación de confianza entre la estación de
administración y la iDRAC.
Configuración de la comunicación de iDRAC
129