Tại sao Cisco IOS yêu cầu đặt tên miền trước khi khóa SSH có thể được tạo?


8

Có lý do kỹ thuật nào khiến IOS yêu cầu đặt tên miền của thiết bị (thông qua tên miền ip) trước khi khóa SSH có thể được tạo không? Là tên miền được sử dụng theo bất kỳ cách nào trong việc tạo khóa?

Có cách nào để buộc tạo khóa trước khi tên miền được đặt không?

CẬP NHẬT: Bản thân tôi (trước khi tôi đăng câu hỏi này) và những người khác trong câu trả lời của bạn dường như nghĩ rằng nó có thể được sử dụng như một muối hoặc một nguồn entropy cho khóa. Tên miền sẽ không được dự đoán trước? Đây dường như không phải là một nguồn entropy phù hợp.

Câu trả lời:



2

Xin lỗi Julian nhưng Joseph nói đúng

Trước khi ban hành lệnh này, đảm bảo bộ định tuyến của bạn có tên máy chủ và tên miền IP được cấu hình (với các tên miền tên máy chủ và tên miền ip). Bạn sẽ không thể hoàn thành khóa mã hóa tạo lệnh rsa nếu không có tên máy chủ và tên miền IP. (Điều này không đúng khi bạn tạo cặp khóa có tên.)

nguồn: http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ftmltkey.html trong phần tham chiếu lệnh


0

Nó gần như chắc chắn sử dụng tên miền như một muối trong khóa.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.