Wenn Sie die Authentifizierung durch öffentliche Schlüssel für die Verwendung verfügbar machen möchten, erstellen Sie eine Vertrauensstellung vom Proxy-Kontaktpunkt-Host zum Ziel-Remote-Host. Testen Sie dann die SSH-Konnektivität von dem Computer aus, auf dem der Proxy-Kontaktpunkt zum Zielcomputer ausgeführt wird. Eine Vertrauensstellung wird zwischen zwei Hostcomputern erstellt.
CA Process Automation verwendet die Authentifizierung durch öffentliche Schlüssel, die Sie nur dann konfigurieren, wenn die Anwender/Kennwortauthentifizierung fehlschlägt.
Um eine Vertrauensstellung zu erstellen, verwenden Sie das Programm "ssh-keygen", um das Paar aus privatem und öffentlichem Schlüssel zu generieren. Der private Schlüssel bleibt mit dem Agenten auf dem Host. Kopieren Sie den öffentlichen Schlüssel auf den Ziel-Remote-Host, der über keinen Agenten verfügt.
Gehen Sie folgendermaßen vor:
ssh-keygen -t dsa -b 1024 -f Anwendername
Sie werden aufgefordert, eine Passphrase anzugeben, die später als Kennwort verwendet wird.
Die private Schlüsseldatei namens Anwendername und die öffentliche Schlüsseldatei namens <Anwendername>.werden erstellt.
Auf den Schlüssel wird von diesem Verzeichnis aus mit einem Host zugegriffen, für den es keine Datei Zielhostname/Anwendername gibt.
Die Option "SSH-Schlüsselpfad" gibt den Speicherort für das Verzeichnis mit den privaten Schlüsseln im Eigenschaftsdialogfeld "Proxy-Kontaktpunkt" an.
Unterschiedliche SSH-Daemons folgen unterschiedlichen Konventionen. Überprüfen Sie die Optionen von "ssh-keygen" auf Details, wie zum Beispiel Formatierungsanforderungen für die Datei des öffentlichen Schlüssels.
cat Anwendername.pub >> ~Anwendername/.ssh/authorized_keys
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|