上一主题: 更改备份服务器的 Web 服务端口号下一主题: 更改备份服务器协议


配置私钥和公钥身份验证

在您不提供密码时,公钥和私钥允许您安全地连接到这些节点。 每次备份服务器创建与节点的 SSH 连接时,备份服务器会为各自的节点验证公钥和私钥。 如果密钥不匹配,您会得到错误消息。

注意:

遵循这些步骤:

  1. 以 root 用户身份登录备份服务器。
  2. 使用以下 ssh-keygen 命令生成公钥/私钥:
    ssh-keygen -t rsa -f server
    

    此时生成两个文件,即 server.pub 和 server。

  3. 将公钥文件 server.pub 复制到以下位置:
    /opt/CA/d2dserver/configfiles/server_pub.key
    
  4. 将私钥文件 server 复制到以下位置:
    /opt/CA/d2dserver/configfiles/server_pri.key
    
  5. (可选)如果您在生成私钥和公钥时已经提供密码,则运行以下命令:
    echo "passphrase" | d2dutil encrypt > /opt/CA/d2dserver/configfiles/key.pass
    
  6. 使用以下命令更改 key.pass 文件的权限:
    chmod 600 /opt/CA/d2dserver/configfiles/key.pass
    
  7. 登录到源节点。
  8. 将备份服务器的 server_pub.key 文件中的内容复制到节点中的以下位置:
    /root/.ssh/authorized_keys
    

成功配置私钥和公钥。 您可以使用公钥和私钥连接到源节点。