9.2. 生成 ecdsa 密钥对
以下步骤解释了如何为 SSH 协议的版本 2 生成 ECDSA 密钥对。
流程
在 RHUA 节点上,使用 ECDSA 参数运行
ssh-keygen命令,并将密钥保存在默认位置。警告将 passphrase 字段留空。如果您在生成密钥对时提供了密码短语,CDS 安装和注册会失败。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 确认
~/.ssh/目录的权限已设置为rwx------或700(数值表示法)。ls -ld ~/.ssh
$ ls -ld ~/.ssh drwx------. 2 USER USER 54 Nov 25 16:56 /home/USER/.ssh/Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将公钥复制到 CDS 和 HAProxy 节点。
ssh-copy-id user@<haproxy1> ssh-copy-id user@<cds1> ssh-copy-id user@<cds2>
$ ssh-copy-id user@<haproxy1> $ ssh-copy-id user@<cds1> $ ssh-copy-id user@<cds2>Copy to Clipboard Copied! Toggle word wrap Toggle overflow