Users Guide

16. SSH 化スキ き)
スキムの種類 アルゴリズム
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression縮) なし
メモ: OpenSSH 7.0 以降を有にすると、DSA 公開キのサポトが無になります。iDRAC のセキュリティ化のため、
DSA 公開キのサポトを有にしないことをおめします。
SSH の公開キ認証の使用
iDRAC は、SSH 上での公開キ認証(PKAをサポトします。これは、ライセンスが必要な機能です。SSH 上での PKA がセット
アップされ、適切に使用されると、iDRAC へのログインにユ名を入力する必要があります。これは、さまざまな機能を
する自動化スクリプトを設定する場合に役に立ちます。アップロドされたキは、RFC 4716 または OpenSSH 形式である必要が
あります。これ以外の形式である場合は、キ RFC 4716 または OpenSSH 形式に換する必要があります。
メモ: OpenSSH 7.0 以降を有にすると、DSA 公開キのサポトが無になります。iDRAC のセキュリティ化のため、
DSA 公開キのサポトを有にしないことをおめします。
どのシナリオでも、秘密キと公開キのペアを管理ステションで生成する必要があります。管理ステションと iDRAC 間での
頼関係を確立するため、公開キ iDRAC カルユにアップロドされ、秘密キ SSH クライアントによって使用さ
れます。
公開キと秘密キのペアは、次を使用して生成できます。
PuTTY
ジェネレ
アプリケション(Windows 行されているクライアント用)
ssh-keygen CLILinux 行されているクライアント用)
注意: 通常、この限は iDRAC の管理者ユグルプのメンバであるユだけのものですが、「カスタム」ユ
プのユにもこの限を割りてることができます。この限を持つユは、どのユの設定でも更できま
す。これには、任意のユの作成または削除、ユ SSH 管理などが含まれます。したがって、この限は
に割りててください。
注意: SSH をアップロド、表示、または削除する能力は、「ユの設定」ユー権限に基づきます。この限は、
による他のユ SSH の設定を可能にします。この限は重に割りてる必要があります。
Windows 用の公開キの生成
PuTTY
ジェネレ
アプリケションを使用して基本キを作成するには、次の手順を行します。
1. アプリケションを選し、キの種類にする RSA を選します。
2. のビットを入力します。ビット 2048 ~ 4096 ビットにする必要があります。
3. 生成 をクリックし、指示にってマウスポインタをウィンドウで移動させます。
が生成されます。
4. コメントフィルドを更できます。
5. をセキュアにするためにパスフレズを入力します。
6. 公開キと秘密キを保存します。
Linux 用の公開キの生成
ssh-keygen アプリケションを使用してベシックキを作成するには、タミナルウィンドウを開き、シェルプロンプトで ssh-
keygen –t rsa –b 2048 –C testing と入力します。
ここで、
-t rsa です。
–b 20484096 で、ビット暗化サイズを指定します。
–C を使用すると、公開キコメントを更できます。これはオプションです。
126 iDRAC 通信のセットアップ