

CA ARCserve D2D per Linux › Gestione del server D2D dalla riga di comando › Configurazione dell'autenticazione con chiave privata e chiave pubblica
Configurazione dell'autenticazione con chiave privata e chiave pubblica
La chiave pubblica e la chiave privata consentono di connettersi ai nodi in modalità protetta nei casi in cui non venga fornita la password. Ogni volta che il server D2D crea una connessione SSH con i nodi, verifica la chiave pubblica e la chiave privata relative ai rispettivi nodi. Se le chiavi non coincidono, viene visualizzato un messaggio di errore.
Nota:
- Solo gli utenti che dispongono dell'autorizzazione root possono utilizzare l'autenticazione con la chiave pubblica e la chiave privata. Non è necessario che il nome utente sia root. Gli utenti non root non possono utilizzare l'autenticazione con la chiave pubblica e la chiave privata. Gli utenti non root devono fornire l'autenticazione con nome utente e password.
- L'autenticazione con chiave pubblica e chiave privata può essere utilizzata nei casi in cui non viene fornita la password. Il nome utente è comunque obbligatorio e deve corrispondere al proprietario della chiave.
Procedere come descritto di seguito:
- Accedere al server D2D come utente root.
- Generare una chiave pubblica/privata mediante il seguente comando ssh-keygen:
ssh-keygen -t rsa -f server
Vengono generati due file, serevr.pub e server.
- Copiare il file della chiave pubblica server.pub nella seguente posizione:
/opt/CA/d2dserver/configfiles/server_pub.key
- Copiare il file server della chiave privata nella seguente posizione:
/opt/CA/d2dserver/configfiles/server_pri.key
- (Facoltativo) Eseguire il comando seguente se è stata fornita la passphrase durante la generazione delle chiavi pubbliche e private:
echo "passphrase" | d2dutil -encrypt > /opt/CA/d2dserver/configfiles/key.pass
- Modificare l'autorizzazione per il file key.pass mediante il comando seguente:
chmod 600 /opt/CA/d2dserver/configfiles/key.pass
- Accedere al nodo di origine.
- Copiare il contenuto dal file server_pub.key nel server D2D nella seguente posizione nel nodo:
/root/.ssh/authorized_keys
La chiave privata e la chiave pubblica sono state configurate correttamente. Mediante la chiave pubblica e la chiave privata, è possibile connettersi ai nodi di origine.
Copyright © 2013 CA.
Tutti i diritti riservati.
 
|
|