Users Guide

Table Of Contents
19. SSH 化スキ き)
スキムの種類 アルゴリズム
対称
交換
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
diffie-hellman-group-exchange-sha256
diffie-hellman-group14-sha1
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression縮) なし
メモ: OpenSSH 7.0 以降を有にすると、DSA 公開キのサポトが無になります。iDRAC のセキュリティ化のため、デル
DSA 公開キのサポトを有にしないことをおめします。
SSH の公開キ認証の使用
iDRAC は、SSH 由の公開キ認証PKA)をサポトします。これは、ライセンス付きの機能です。SSH 由の PKA を正しくセ
ットアップして使用すると、iDRAC にログインする際にユ名の入力が求められます。これは、さまざまな機能を行する自
動化スクリプトをセットアップする場合に役立ちます。アップロドされるキは、RFC 4716 または OpenSSH 形式である必要が
あります。これ以外の場合は、キ RFC 4716 または OpenSSH 形式に換する必要があります。
どのシナリオでも、秘密キと公開キのペアを管理ステションで生成する必要があります。管理ステションと iDRAC 間の信
頼関係を確立するため、公開キ iDRAC カルユにアップロドされ、秘密キ SSH クライアントによって使用され
ます。
公開キと秘密キのペアは、次を使用して生成できます。
PuTTY
ジェネレ
アプリケション(Windows 行されているクライアント用)
ssh-keygen CLILinux 行されているクライアント用)
注意: この限は、通常、iDRAC の管理者ユグルプのメンバであるユ用に予約されています。ただし、「カスタ
ム」ユグルプのユにもこの限を割りてることができます。この特を持つユは、あらゆるユ設定
更できます。これには、ユの作成や削除、ユ SSH 管理などが含まれます。したがって、この限は
重に割りててください。
注意: SSH をアップロド、表示、または削除する能力は、「ユの設定」ユー権限に基づいています。この限に
より、ユは他のユ SSH を設定できます。この限は重に割りてる必要があります。
Windows 用の公開キの生成
PuTTY
ジェネレ
アプリケションを使用して基本キを作成するには、次の手順を行します。
1. アプリケションを選し、キの種類にする RSA を選します。
iDRAC 通信のセットアップ 143