Un hôte distant est un hôte référencé par un groupe d'hôtes. Les groupes d'hôtes sont configurés sur un hôte avec un agent, car ils n'ont en général aucun agent. Pour cibler un hôte distant, un opérateur de processus doit disposer d'une connexion SSH entre un hôte d'agent et l'hôte distant référencé.
Etablissez une connexion SSH à l'aide de l'une des méthodes suivantes :
Lorsque vous créez un compte d'utilisateur et une relation de confiance, le produit utilise la relation de confiance comme mécanisme de secours. Si l'authentification échoue pour les informations d'identification configurées, l'authentification est effectuée avec la paire de clés.
Générez une paire de clés avec le programme SSH-keygen. Enregistrez la clé privée dans le chemin d'accès aux clés SSH configuré, puis copiez la clé publique sur chaque hôte distant référencé par le groupe d'hôtes. Placez le fichier de clé publique à un emplacement où le démon SSH peut le trouver. Le démon OpenSSH (sshd) recherche la clé dans /home/nom_utilisateur/.ssh/authorized_keys.
Vous pouvez créer une relation de confiance avec un hôte distant référencé par un groupe d'hôtes.
Procédez comme suit :
Par exemple, si vous avez téléchargé OpenSSH sur un système Windows, remplacez le répertoire par celui qui contient le programme ssh-keygen : C:\Program Files\OpenSSH\bin.
ssh-keygen -t dsa -b 1024 -f <nom_utilisateur>
Définit la valeur que vous avez configurée comme nom d'utilisateur distant dans le groupe d'hôtes.
Le message et l'invite suivants s'affichent :
Création de la paire de clés dsa publique/privée.
Saisissez la phrase secrète <vide_car_aucune_phrase_secrète> :
L'invite suivante s'affiche :
Saisissez la même phrase secrète à nouveau :
Les messages suivants s'affichent :
Votre identification a été enregistrée sous nom_utilisateur.
Votre fichier de clé publique a été enregistré sous nom_utilisateur.pub.
L'empreinte de la clé est :
chaîne_empreinte nom_connexion@nom_hôte
Le fichier de clé privée nommé nom_utilisateur et le fichier de clé publique nommé nom_utilisateur.pub sont créés. La phrase secrète pour le fichier de clé est identique au mot de passe du compte d'utilisateur utilisé pour l'accès SSH.
Les différents démons SSH suivent des conventions différentes. Examinez les options de ssh-keygen pour les conditions de formatage de fichier de clé publique.
cat nom_utilisateur.pub >> home/nom_utilisateur/.ssh/authorized_keys
su root
service sshd restart
ssh nom_utilisateur@hôte_distant
|
Copyright © 2013 CA.
Tous droits réservés.
|
|