Users Guide

Table Of Contents
配置通过 SSH 的公共密钥验证
您最多可以配置 6 个公共密钥通过 SSH 接口与服务用户名一起使用。添加或删除公共密钥之前务必使用 view 命令查看已设置
了哪些密钥这样就不会无意中覆盖或删除密钥。服务用户名是特殊用户帐户可在通过 SSH 访问 CMC 时使用。在设置和正确使
SSH 上的 PKA 无需输入用户名或密码即可登录到 CMC。这对于设置执行各种功能的自动化脚本非常有用。
: 不支持使用任何 GUI 管理此功能您只能使用 RACADM
添加新公共密钥时确保现有密钥没有位于添加新密钥的索引处。CMC 在添加新密钥之前不检查是否删除了以前的密钥。添加了新
密钥后只要启用了 SSH 接口新密钥就自动生效。
使用公共密钥的公共密钥注释部分时请记住 CMC 仅使用前 16 个字符。在使用 RACADM getssninfo 命令时CMC 使用公共密
钥注释区分 SSH 用户因为所有 PKA 用户均使用服务用户名登录。
例如如果设置了两个公共密钥一个公共密钥的注释是 PC1另一个的注释是 PC2
racadm getssninfo
Type User IP Address Login
Date/Time
SSH PC1 x.x.x.x 06/16/2009
09:00:00
SSH PC2 x.x.x.x 06/16/2009
09:00:00
有关 sshpkauth 的更多信息请参阅
适用于
PowerEdge VRTX
Chassis Management Controller RACADM
命令行参考指南
生成在 Windows 系统中使用的公共密钥
在添加帐户之前通过 SSH 访问 CMC 的系统需要公共密钥。有两种方法可生成公共/私人密钥对对于运行 Windows 的客户端使
PuTTY Key Generator 应用程序对于运行 Linux 的客户端使用 ssh-keygen CLI
本节介绍使用这两个应用程序生成公共/私人密钥对的简单说明。有关这些工具的其他用法或高级用法请参阅应用程序帮助。
要使用 PuTTY Key Generator 为运行 Windows 的客户端创建基本密钥请执行以下操作
1. 启动应用程序根据要生成的密钥类型不支持 SSH-1选择 SSH-2 RSA SSH-2 DSA
2. 输入密钥的位数。请确保 RSA 密钥大小介于 1024 4096 之间。
:
建议的 DSA 密钥长度为 1024
如果您添加的密钥小于 1024 或大于 4096 CMC 可能不会显示消息但在您尝试使用这些密钥登录时CMC 会停止
响应。
对大于 2048 DSA 密钥请使用以下 RACADM 命令。CMC 接受的 RSA 密钥的强度最多为 4096但建议的密钥强
度为 1024 位。
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. 单击生成按指示在窗口中移动鼠标。
创建密钥后您可以修改密钥注释字段。
还可以输入密码短语来保证密钥的安全。确保将私人密钥保存起来。
4. 使用公共密钥时有两个选项
将公共密钥保存到文件中以便稍后上载。
使用文本选项添加帐户时供粘贴的公共密钥窗口中复制和粘贴文本。
为运行 Linux 的系统生成公共密钥
适用于 Linux 客户端的 ssh-keygen 应用程序是不带图形用户界面的命令行工具。打开终端窗口然后在 Shell 提示符处键入
ssh-keygen –t rsa –b 1024 –C testing
配置 CMC 以使用命令行控制台 129