Citrix ADC

认证SSH basée sur des clés pour les utilisateurs du système local

Pour disposer d 'un accès utilisateur sécurisé Pour l 'appliance Citrix ADC, vous pouvez disposer de l ' authentication par clé publicque du server SSH。认证basée sur la clé SSH est préférée à L ' authentication basée sur sur d 'utilisateur ou un de mode classique pour les理由suivantes:

  • melleure force密码学的经典用法。
  • Élimine la nécessité de se纪念品de mots de passe compliqués et empêche les sur surf附件épaules qui sont possible si de mots de passe utilisés。
  • 无mot de passe pour sécuriser les scénarios d ' automation。

Citrix ADC prepreen charge l’认证basée sur les clés SSH en appliquant le concept de clé publique et privée。认证SSH basée sur la clé dans Citrix ADC peut être activée pour un utilisateur spécifique ou pour tous les utilisateurs locaux。

标记

独一无二的公用事业之家,Citrix和外部公用事业之家。

认证SSH basée sur des clés pour les utilisateurs du système local

Dans une appliance Citrix ADC,联合国管理员peut配置器认证basée sur la clé SSH pour un accès système sécurisé。Lorsqu 'un utilisateur se connect au Citrix ADC à l 'aide d 'une clé privée, le système authentifie l 'utilisateur à l 'aide de la clé publique configurée sur l 'appliance。

配置认证SSH basée sur la clé pour les utilisateurs du système local Citrix ADC à l 'aide de l 'interface de ligne de commander

La configuration suivante vous aide à configurer l’authentication basée sur des clés pour les utilisateurs du système local Citrix ADC。

  1. Ouvrez une session sur une appliance Citrix ADC à l 'aide de information d 'identification de l ' administrator。
  2. Par défaut,票务官Accède à ce chemin:authorizedKeysFile / nsconfig / ssh / authorized_keys
  3. Ajoutez la clé publique au fichier authorized_keys:/ nsconfig / ssh / authorized_keys.Le chemin d 'accès du fichier pour美国东部时间/etc/sshd_config
  4. Copiez文件/ nsconfig倾注您的保险公司的修改持续même après le redémarrage de l 'appliance。
  5. 你可以利用suivante指挥官redémarrer投票过程sshd
kill -HUP ' cat /var/run/sshd.pid的< !——NeedCopy >

标记

没有责任的权威,你的祖国créer un, puis ajouter la clé publique。请保证您能处理钥匙的自动授权

root@Citrix ADC# chmod 0644 authorized_keys

> shell版权所有(c) 1992-2013版权所有(c) 1979、1980、1983、1986、1988、1989、1991、1992、1993、1994年加州大学董事会。保留所有权利。root@ns# cd /nsconfig/ssh root@ns# vi authorized_keys ###在authorized_keys文件中添加公钥

认证SSH spécifique à l 'utilisateur pour les utilisateurs du système local

Dans une appliance Citrix ADC, un administratorpeut désormais configure une authentication basée sur une clé SSH spécifique à l 'utilisateur pour un accès système sécurisé。管理员执行配置程序的选项Authorizedkeysfile在文件, puis ajouter la clé publique dans le fichierauthorized_keysPour UN utiliseur système。

标记

作为官方权威的钥匙和无责任的利用,行政人员做了créer un, puis y ajouter la clé publique。

配置程序l ' authentication basée sur la clé SSH spécifique à l 'utilisateur à l 'aide de l 'interface de ligne de commander

La procédure suivante vous aide à配置器l ' authentication basée sur La clé SSH spécifique à l 'utilisateur pour les utilisateurs du système local Citrix ADC。

  1. Ouvrez une session sur une appliance Citrix ADC à l 'aide de information d 'identification de l ' administrator。
  2. À l’invite shell, accédez au fichierEt ajoutez la ligne de configuration suivante:

    AuthorizedKeysFile ~ / . ssh / authorized_keys

    标记

    Le ~ est Le répertoire人员和diffère selon les utilisateurs。Il s ' étend aux différents répertoires d ' accueil。

  3. Modifiez le répertoire en档案utilisateur système et ajoutez les clés publicesdans leauthorized_keys文件。

    /var/pubkey/ <用户名> / . ssh / authorized_keys

Une fois que vous avez terminé les étapes précédentes, redémarrez le processussshdSur votre appliance à suivante司令助理:

kill -HUP ' cat /var/run/sshd.pid的< !——NeedCopy >

标记

没有责任的权威,你的祖国créer un, puis ajouter la clé publique。

> shell版权所有(c) 1992-2013版权所有(c) 1979、1980、1983、1986、1988、1989、1991、1992、1993、1994年加州大学董事会。保留所有权利。root@ns# cd /var/pubkey// root@ns# ls .ssh root@ns# cd .ssh root@ns# vi authorized_keys ###在authorized_keys文件

Lisez l 'article合理CTX109011Citrix pour savoir comment fonctionne l 'accès SSH sécurisé à l 'appliance Citrix ADC。

认证SSH basée sur des clés pour les utilisateurs du système local