Tema anterior: Cambio del número de puerto del servicio web del servidor de D2DTema siguiente: Cambio del protocolo del servidor de D2D


Configuración de la autenticación de la clave pública y privada

La clave pública y la clave privada permiten conectarse de forma segura a los nodos cuando no se proporciona la contraseña. Cada vez que el servidor de D2D crea una conexión ssh con los nodos, el servidor de D2D verifica la clave pública y privada para los nodos respectivos. Si las claves no coinciden, aparecerá un mensaje de error.

Nota:

Siga estos pasos:

  1. Inicie sesión en el servidor de D2D como usuario raíz.
  2. Genere una clave pública/privada mediante el comando de ssh-keygen siguiente:
    ssh-keygen -t rsa -f server
    

    Se generan dos archivos, concretamente serevr.pub y server.

  3. Copie el archivo de clave pública server.pub en la ubicación siguiente:
    /opt/CA/d2dserver/configfiles/server_pub.key
    
  4. Copie el archivo de clave pública en la ubicación siguiente:
    /opt/CA/d2dserver/configfiles/server_pri.key
    
  5. (Opcional) Ejecute el comando siguiente si se ha proporcionado la frase de contraseña al generar las claves públicas y privadas:
    echo "passphrase" | d2dutil -encrypt > /opt/CA/d2dserver/configfiles/key.pass
    
  6. Cambie el permiso para el archivo key.pass mediante el comando siguiente:
    chmod 600 /opt/CA/d2dserver/configfiles/key.pass
    
  7. Inicie sesión en el nodo de origen.
  8. Copie el contenido del archivo server_pub.key en el servidor de D2D a la ubicación siguiente en el nodo:
    /root/.ssh/authorized_keys
    

La clave privada y la clave pública están correctamente configuradas. Se puede conectar a los nodos de origen mediante la clave pública y privada.