前のトピック: D2D サーバの Web サービス ポート番号の変更次のトピック: D2D サーバのプロトコルの変更


秘密鍵および公開鍵による認証の設定

公開鍵および秘密鍵を使用することにより、パスワードを指定しない場合に、ノードに安全に接続することができます。 D2D サーバがノードとの SSH 接続を作成するたびに、D2D サーバは、それぞれのノード用の公開鍵および秘密鍵を確認します。 キーが一致しない場合はエラー メッセージが発生します。

注:

次の手順に従ってください:

  1. root ユーザとして D2D サーバにログインします。
  2. 以下の ssh-keygen コマンドを使用して、公開鍵/秘密鍵を生成します。
    ssh-keygen -t rsa -f server
    

    2 つのファイル(serevr.pub および server)が生成されます。

  3. 公開鍵ファイル server.pub を以下の場所にコピーします。
    /opt/CA/d2dserver/configfiles/server_pub.key
    
  4. 秘密鍵ファイル server を以下の場所にコピーします。
    /opt/CA/d2dserver/configfiles/server_pri.key
    
  5. (オプション)秘密鍵および公開鍵の生成中にパスフレーズを提供した場合は、以下のコマンドを実行します。
    echo "passphrase" | d2dutil –encrypt > /opt/CA/d2dserver/configfiles/key.pass
    
  6. 以下のコマンドを使用して、key.pass ファイルに対する権限を変更します。
    chmod 600 /opt/CA/d2dserver/configfiles/key.pass
    
  7. ソース ノードにログインします。
  8. D2D サーバの server_pub.key ファイルの内容を、ノード内の以下の場所にコピーします。
    /root/.ssh/authorized_keys
    

秘密鍵および公開鍵が正常に設定されます。 公開鍵および秘密鍵を使用してソース ノードに接続できます。