

Verwenden von CA ARCserve D2D für Linux › So verwalten Sie einen D2D-Server über die Befehlszeile › Konfigurieren der Authentifizierung mit privatem und öffentlichem Schlüssel
Konfigurieren der Authentifizierung mit privatem und öffentlichem Schlüssel
Mit dem öffentlichen Schlüssel und privaten Schlüssel können Sie eine sichere Verbindung mit dem Knoten herstellen, ohne das Kennwort anzugeben. Jedes Mal, wenn der D2D-Server eine SSH-Verbindung mit den Knoten erstellt, überprüft der D2D-Server den öffentlichen Schlüssel und den privaten Schlüssel für die jeweiligen Knoten. Wenn die Schlüssel nicht übereinstimmen, wird eine Fehlermeldung zurückgegeben.
Hinweis:
- Die Authentifizierung mit öffentlichem und privatem Schlüssel kann nur von Benutzern mit root-Berechtigungen verwendet werden. Der Benutzernamen muss dabei nicht "root" sein. Benutzer ohne root-Berechtigungen können die Authentifizierung mit öffentlichem und privatem Schlüssel nicht verwenden. Benutzer ohne root-Berechtigungen müssen sich mit Benutzernamen und Kennwort authentifizieren.
- Authentifizierung mit öffentlichem und privatem Schlüssel wird verwendet, wenn kein Kennwort angegeben wird. Der Benutzername ist weiterhin erforderlich und muss mit dem Eigentümer des Schlüssels übereinstimmen.
Gehen Sie wie folgt vor:
- Melden Sie sich als root-Benutzer beim D2D-Server an.
- Generieren Sie mithilfe des folgenden ssh-keygen-Befehls einen öffentlichen/privaten Schlüssel:
ssh-keygen -t rsa -f server
Zwei Dateien werden generiert: "server.pub" und "server".
- Kopieren Sie die Datei des öffentlichen Schlüssels, "server.pub", an den folgenden Speicherort:
/opt/CA/d2dserver/configfiles/server_pub.key
- Kopieren Sie die Datei des privaten Schlüssels, "server", an den folgenden Speicherort:
/opt/CA/d2dserver/configfiles/server_pri.key
- (Optional) Führen Sie den folgenden Befehl aus, wenn Sie beim Generieren des privaten und öffentlichen Schlüssels die Passphrase angegeben haben:
echo "passphrase" | d2dutil -encrypt > /opt/CA/d2dserver/configfiles/key.pass
- Ändern Sie mithilfe des folgenden Befehls die Berechtigungen für die Datei "key.pass":
chmod 600 /opt/CA/d2dserver/configfiles/key.pass
- Melden Sie sich beim Quellknoten an.
- Kopieren Sie den Inhalt der Datei "server_pub.key" im D2D-Server an den folgenden Speicherort im Knoten:
/root/.ssh/authorized_keys
Der private Schlüssel und der öffentliche Schlüssel wurden erfolgreich konfiguriert. Sie können mithilfe des öffentlichen und privaten Schlüssels eine Verbindung zum Quellknoten herstellen.
Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|