Users Guide

REMARQUE : Si vous activez OpenSSH 7.0 ou version ultérieure, la prise en charge de la clé publique DSA est sactivée.
Pour optimiser la sécurité diDRAC, Dell vous recommande de ne pas activer la prise en charge de la clé publique DSA.
Utilisation de lauthentification par clé publique pour SSH
iDRAC prend en charge lauthentification par clé publique (PKA) sur SSH. Cette fonction est disponible sous licence. Lorsque
PKA sur SSH est configuré et utilisé correctement, vous devez entrer le nom dutilisateur lorsque vous ouvrez une session dans
iDRAC. Cela est pratique pour configurer des scripts automatiques qui exécutent diverses fonctions. Les clés téléchargées
doivent être de format RFC 4716 ou OpenSSH. Sinon, vous devez les convertir en ce format.
REMARQUE : Si vous activez OpenSSH 7.0 ou version ultérieure, la prise en charge de la clé publique DSA est sactivée.
Pour optimiser la sécurité diDRAC, Dell vous recommande de ne pas activer la prise en charge de la clé publique DSA.
Quel que soit le cas, une paire de clés privée et publique doit être générée sur la station de gestion. La c publique est
téléversée vers lutilisateur local iDRAC et la clé privée est utilisée par le client SSH pour établir la relation de confiance entre la
station de gestion et iDRAC.
Vous pouvez générer la paire de clés publique et privée à laide de :
lapplication PuTTY Key Generator pour les clients Windows ;
linterface CLI ssh-keygen pour les clients Linux.
PRÉCAUTION : Ce privilège est normalement réservé aux utilisateurs membres du groupe dutilisateurs
Administrateur sur iDRAC. Toutefois, les utilisateurs dans le groupe dutilisateurs « Personnalisé » peuvent
recevoir ce privilège. Un utilisateur avec ce privilège peut modifier nimporte quelle configuration dutilisateur.
Ceci inclut la création ou la suppression dun utilisateur, la gestion des clés SSH des utilisateurs, etc. Par
conséquent, affectez ce privilège avec précaution.
PRÉCAUTION : La possibilité de léverser, afficher et supprimer des clés SSH repose sur le privilège utilisateur
de configuration dutilisateurs. Ce privilège permet aux utilisateurs de configurer la clé SSH dun autre
utilisateur. Par conséquent, affectez ce privilège avec pcaution.
Génération de clés publiques pour Windows
Pour utiliser lapplication PuTTY Key Generator pour créer la clé de base :
1. marrez lapplication et sélectionnez RSA comme type de clé.
2. Entrez le nombre de bits de la clé. Ce nombre doit être compris entre 2048 et 4096 bits.
3. Cliquez sur Générer et déplacez la souris dans la fenêtre en suivant les instructions.
Les clés sont générées.
4. Vous ne pouvez pas modifier le champ de commentaire de la clé.
5. Entrez une phrase secrète pour protéger la clé.
6. Enregistrez la clé publique et la clé privée.
Génération de clés publiques pour Linux
Pour utiliser lapplication ssh-keygen afin de créer la c de base, ouvrez une fenêtre de terminal et, à linvite du shell, entrez
ssh-keygen t rsa b 2048 C testing
où :
-t est rsa.
b spécifie la taille du chiffrement binaire comprise entre 2048 et 4096.
C permet de modifier le commentaire de la clé publique ; loption est facultative.
REMARQUE : Les options sont sensibles à la casse.
Suivez les instructions. Après lexécution de la commande, téléversez le fichier public.
PRÉCAUTION :
Les clés générées depuis la station de gestion Linux en utilisant ssh-keygen nont pas le format
4716. Convertissez les clés dans le format 4716 en utilisant ssh-keygen -e -f /root/.ssh/id_rsa.pub >
Configuration de la communication iDRAC 133