Users Guide

Table Of Contents
Tabla 19. Esquemas de criptograa SSH (continuación)
Tipo de esquema Algoritmos
diffie-hellman-group-exchange-sha256
diffie-hellman-group14-sha1
Cifrado
chacha20-poly1305@openssh.com
aes128-ctr
aes192-ctr
aes256-ctr
aes128-gcm@openssh.com
aes256-gcm@openssh.com
MAC
hmac-sha1
hmac-ripemd160
umac-64@openssh.com
Compression Ninguno
NOTA: Si activa OpenSSH 7.0 o posterior, se desactiva la compatibilidad con claves blicas DSA. Para garantizar una
mayor seguridad para iDRAC, Dell recomienda no activar la compatibilidad con claves públicas DSA.
Uso de la autentificación de clave pública para SSH
La iDRAC admite la autenticación de claves públicas (PKA) sobre SSH. Esta es una función con licencia. Cuando se configura
y se utiliza correctamente la PKA sobre SSH, debe introducir el nombre de usuario al iniciar sesión en la iDRAC. Esto es de
utilidad a la hora de configurar secuencias de comandos automatizadas que realizan distintas funciones. Las claves cargadas
deben tener el formato de OpenSSH o RFC 4716. De lo contrario, deberá convertir las claves a ese formato.
En cualquier escenario, se debe generar un par de claves (una privada y una pública) en la estación de administración. La clave
pública se carga en el usuario local de iDRAC y la clave privada la utiliza el cliente SSH para establecer la relación de confianza
entre la estación de administración e iDRAC.
Puede generar el par de claves pública o privada mediante los elementos siguientes:
La aplicación Generador de clave PuTTY para clientes que ejecutan Windows
La CLI ssh-keygen para clientes que ejecutan Linux.
PRECAUCIÓN:
Este privilegio normalmente se reserva para usuarios que son miembros del grupo de usuarios
Administrator (Administrador) de iDRAC. No obstante, se puede asignar este privilegio a los usuarios del grupo
de usuarios "Custom" (Personalizado). Un usuario con este privilegio puede modificar la configuración de
cualquier usuario. Esto incluye la creación o eliminación de cualquier usuario, la administración de claves SSH
para usuarios, etc. Por estos motivos, asigne este privilegio con cuidado.
PRECAUCIÓN: La capacidad para cargar, ver o eliminar claves SSH se basa en el privilegio del usuario
"Configure Users" (Configurar usuarios). Este privilegio permite a los usuarios configurar la clave SSH de otros
usuarios. Debe tener cuidado a la hora de otorgar este privilegio.
Generación de claves públicas para Windows
Para usar la aplicación generador de claves PuTTY y crear la clave básica:
1. Inicie la aplicación y seleccione RSA para el tipo de clave.
2. Especifique la cantidad de bits para la clave. El número de bits debe estar entre 2048 y 4096 bits.
3. Haga clic en Generar y mueva el mouse dentro de la ventana como se indica.
Se generan las claves.
4. Puede modificar el campo de comentario de la clave.
Configuración de la comunicación de iDRAC
151