Users Guide

Table Of Contents
Esquemas de criptografía SSH compatibles
Para comunicarse con el sistema iDRAC mediante el protocolo SSH, se admiten varios esquemas de criptografía que se enumeran en la
tabla siguiente.
Tabla 19. Esquemas de criptografía SSH
Tipo de esquema Algoritmos
Criptografía asimétrica
Clave pública
ssh-rsa
ecdsa-sha2-nistp256
Criptografía simétrica
Intercambio de claves
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
diffie-hellman-group-exchange-sha256
diffie-hellman-group14-sha1
Cifrado
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression Ninguno
NOTA: Si activa OpenSSH 7.0 o posterior, se desactiva la compatibilidad con claves públicas DSA. Para garantizar una mayor
seguridad para iDRAC, Dell recomienda no activar la compatibilidad con claves públicas DSA.
Uso de la autentificación de clave pública para SSH
La iDRAC admite la autenticación de claves públicas (PKA) sobre SSH. Esta es una función con licencia. Cuando se configura y se
utiliza correctamente la PKA sobre SSH, debe introducir el nombre de usuario al iniciar sesión en la iDRAC. Esto es de utilidad a la hora
de configurar secuencias de comandos automatizadas que realizan distintas funciones. Las claves cargadas deben tener el formato de
OpenSSH o RFC 4716. De lo contrario, deberá convertir las claves a ese formato.
En cualquier escenario, se debe generar un par de claves (una privada y una pública) en la estación de administración. La clave pública se
carga en el usuario local de iDRAC y la clave privada la utiliza el cliente SSH para establecer la relación de confianza entre la estación de
administración e iDRAC.
Puede generar el par de claves pública o privada mediante los elementos siguientes:
La aplicación Generador de clave PuTTY para clientes que ejecutan Windows
La CLI ssh-keygen para clientes que ejecutan Linux.
PRECAUCIÓN:
Este privilegio normalmente se reserva para usuarios que son miembros del grupo de usuarios
Administrator (Administrador) de iDRAC. No obstante, se puede asignar este privilegio a los usuarios del grupo de
Configuración de la comunicación de iDRAC 147