3. Cliquez sur Save. La valeur sélectionnée est immédiatement appliquée.
Configuration du serveur SSH (Secure Shell)
SSH (Secure Shell) permet un accès sécurisé à l'interface de ligne de commande et
aux fonctions de redirection (console de texte) Serial over LAN du module de
gestion.
Les utilisateurs SSH sont authentifiés à l'aide d'une clé publique ou d'un mot de
passe. L'authentification par clé publique est prise en charge uniquement sur le
module de gestion avancée. Par défaut, SSH est activé sur le module de gestion
avancée et une clé d'hôte est automatiquement générée pour SSH.
Pour l'authentification par mot de passe, le mot de passe est envoyé après
l'établissement d'un canal de chiffrement. La paire ID de connexion/mot de passe
peut correspondre à l'un des 12 ID de connexion et mots de passe stockés en local
ou sur un serveur LDAP.
Génération d'une clé d'hôte SSH :
Vous pouvez générer une clé d'hôte SSH pour authentifier l'identité du serveur
SSH auprès du client.
Les clés d'hôte sont générées automatiquement pour le module de gestion avancée
s'il n'y a pas de clé d'hôte lorsque le serveur SSH ou le protocole Secure SMASH
est activé. Le serveur SSH ne peut pas être utilisé tant que la génération de la clé
n'est pas terminée. Cette procédure peut prendre 3 à 5 minutes. Le journal des
événements consigne le début et la fin de la génération de clé.
Lorsque vous demandez une nouvelle clé d'hôte, une clé RSA et une clé DSA sont
créées pour permettre l'accès au module de gestion. Pour préserver la
confidentialité de la partie privée de la clé d'hôte SSH, la clé n'est pas sauvegardée
pendant une opération de sauvegarde/restauration de la configuration.
Pour créer une clé d'hôte SSH, procédez comme suit :
1. Dans le panneau de navigation, cliquez sur MM Control → Security.
2. Accédez à la section SSH Server/Host Key Management. Une page comparable
à celle présentée dans la figure ci-dessous s'affiche.
3. Cliquez sur Generate SSH Host Key.
La procédure de génération de clé est lancée en arrière-plan. Vous pouvez vérifier
la progression de la génération en vous reportant au journal des événements. Si le
serveur SSH est activé, il est automatiquement redémarré avec la nouvelle clé
d'hôte après l'opération de génération.
58
Module de gestion avancée IBM - Guide d'utilisation