Gestion De Clés Publiques Ssh; Exigences En Matière De Clés Publiques - Siemens SIMATIC NET Manuel De Configuration

Commutateurs ethernet robustes
Masquer les pouces Voir aussi pour SIMATIC NET:
Table des Matières

Publicité

Security
6.5.3 Gestion de clés publiques SSH
Remarque
Les temps de génération de clés DSA ou RSA augmentent en fonction de la longueur
de clé. La génération de clés RSA de 1 024 bits prend moins de 5 minutes sur une
unité peu chargée, alors que les clés de 2 048 bits peuvent prendre beaucoup plus de
temps. Un système PC moderne type peut, cependant, générer ces clés en quelques
secondes.
Le fragment de script shell (bash) utilise la ligne de commande ssh-keygen pour
générer une clé RSA de 2 048 bits compatible avec une utilisation dans RUGGEDCOM
ROS . Le fichier ssh.keys résultant peut être chargé dans RUGGEDCOM ROS :
# RSA key size:
BITS=2048
# Make an SSH key pair:
ssh-keygen -t RSA -b $BITS -N '' -f ssh.keys
Pour obtenir un exemple de clé SSH générée par RUGGEDCOM ROS, voir
de certificats et de clés (Page
6.5.3
Gestion de clés publiques SSH
RUGGEDCOM ROS permet aux administrateurs de répertorier, d'ajouter et de
supprimer des clés publiques SSH. Les clés publiques sont ajoutées comme fichiers
de stockage non volatile (c'est-à-dire Flash) sur des appareils RUGGEDCOM ROS et
récupérées au moment de l'authentification du client SSH.
6.5.3.1
Exigences en matière de clés publiques
Les clés publiques sont stockées dans un fichier flash file appelé sshpub.keys. Le
fichier sshpub.keys est constitué d'entrées de clé publique utilisateur ssh. De manière
similaire au fichier config.csv, chaque entrée doit être séparée par une ligne vide.
Une entrée a deux composants. Il s'agit des composants consécutifs suivants :
L'en-tête contient les paramètres de l'entrée séparés par des virgules. Les paramètres
sont, consécutivement :
132
Paire de clés RSA, 1 024, 2 048 ou 3 072 bits de longueur
En-tête
Clé
ID : un nombre compris entre 0 et 9999
Type d'entrée : UserKey
Niveau d'accès : (administrateur, opérateur ou invité)
État de révocation : actif/inactif (toujours actif pour les clés)
Nom d'utilisateur : Il s'agit du nom d'utilisateur du client (pas du nom d'utilisateur
RUGGEDCOM ROS ). Il est utilisé par des clients pour exécuter un SSH dans
l'appareil RUGGEDCOM ROS.
136)".
"Exemples
RUGGEDCOM ROS v5.5
Manuel de configuration, 10/2020, C79000-G8977-1461-01

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Ruggedcom ros v5.5

Table des Matières