Users Guide

Para obtener más información sobre sshpkauth, consulte
Chassis Management Controller for PowerEdge VRTX
RACADM Command Line Reference Guide (Guía de referencia de la línea de comandos RACADM de Chassis
Management Controller para PowerEdge VRTX)
.
Generación de claves públicas para sistemas que se ejecutan en Windows
Antes de agregar una cuenta, se requiere una clave pública del sistema que obtendrá acceso al CMC mediante SSH.
Hay dos maneras de generar el par de claves pública-privada: mediante la aplicación Generador de claves PuTTY para
clientes que ejecutan Windows o la CLI ssh-keygen para clientes que ejecutan Linux.
En esta sección se describen instrucciones sencillas para generar un par de claves pública-privada en ambas
aplicaciones. Para ver usos adicionales o avanzados de estas herramientas, consulte la ayuda de la aplicación.
Para usar el Generador de claves PuTTY a fin de crear una clave básica para clientes que ejecutan Windows:
1. Inicie la aplicación y seleccione SSH-2 RSA o SSH-2 DSA para el tipo de clave que generará (SSH-1 no es
compatible).
2. Especifique la cantidad de bits para la clave. El número debe estar entre 768 y 4096.
NOTA: Es posible que el CMC no muestre un mensaje si se agregan claves menores de 768 o mayores de
4096, pero estas claves fallan al intentar iniciar sesión.
3. Haga clic en Generar y mueva el mouse dentro de la ventana como se indica.
Después de crear la clave, se puede modificar el campo de comentario de la clave.
También se puede especificar una frase de contraseña para proteger la clave. Asegúrese de guardar la clave
privada.
4. Hay dos opciones para utilizar la clave pública:
Guardar la clave pública en un archivo para cargarlo más tarde.
Copiar y pegar el texto de la ventana Clave pública para pegar al agregar la cuenta mediante la opción de
texto.
Generación de claves públicas para sistemas que ejecutan Linux
La aplicación ssh-keygen para los clientes Linux es una herramienta de línea de comandos sin interfaz gráfica de
usuario. Abra una ventana de terminal y, en el indicador de shell, escriba:
ssh-keygen –t rsa –b 1024 –C testing
donde:
–t debe ser dsa o rsa.
La opción –b especifica el tamaño de cifrado de bits entre 768 y 4096.
La opción –C permite modificar el comentario de clave pública y es opcional.
El elemento <passphrase> es opcional. Después de completar el comando, utilice el archivo público para pasar a
RACADM y cargar el archivo.
Notas de la sintaxis de RACADM para CMC
Cuando utilice el comando racadm sshpkauth, asegúrese de cumplir estos requisitos:
Para la opción –i, el parámetro debe ser svcacct. Todos los demás parámetros para -i fallan en el CMC.
svcacct es una cuenta especial para la autentificación de clave pública sobre SSH en el CMC.
Para iniciar sesión en el CMC, el usuario debe ser service. Los usuarios de otras categorías tienen acceso a las
claves públicas introducidas mediante el comando sshpkauth.
148