第 9 章 生成加密密钥对
为确保 Red Hat Update Appliance(RHUA)、内容交付系统(CDS)和 HAProxy 节点之间的安全数据传输,并使用 rhui-manager 设置这些节点,您必须在 RHUA 节点上生成一个密钥对,并将公钥复制到 CDS 和 HAProxy 节点。
根据您的用例,您可以生成 RSA 或 ECDSA 密钥。
9.1. 生成 RSA 密钥对 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
以下步骤解释了如何为 SSH 协议的版本 2 生成 RSA 密钥对。
流程
在 RHUA 节点上,使用 RSA 参数运行
ssh-keygen命令,并将密钥保存在默认位置。警告将 passphrase 字段留空。如果您在生成密钥对时提供了密码短语,CDS 安装和注册会失败。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 确认
~/.ssh/目录的权限已设置为rwx------或700(数值表示法)。ls -ld ~/.ssh
$ ls -ld ~/.ssh drwx------. 2 USER USER 54 Nov 25 16:56 /home/USER/.ssh/Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将公钥复制到 CDS 和 HAProxy 节点。
ssh-copy-id user@<haproxy1> ssh-copy-id user@<cds1> ssh-copy-id user@<cds2>
$ ssh-copy-id user@<haproxy1> $ ssh-copy-id user@<cds1> $ ssh-copy-id user@<cds2>Copy to Clipboard Copied! Toggle word wrap Toggle overflow