Mengapa Cisco IOS mengharuskan nama domain diset sebelum kunci SSH dapat dibuat?


8

Apakah ada alasan teknis mengapa IOS mengharuskan nama domain perangkat diatur (via ip domain-name) sebelum kunci SSH dapat dibuat? Apakah nama domain digunakan dengan cara apa pun dalam pembuatan kunci?

Apakah ada cara untuk memaksa pembuatan kunci sebelum nama domain ditetapkan?

UPDATE: Saya sendiri (sebelum saya memposting pertanyaan ini) dan orang lain dalam jawaban Anda tampaknya berpikir itu dapat digunakan sebagai garam atau sumber entropi untuk kunci. Bukankah nama domain akan sangat mudah ditebak? Ini sepertinya bukan sumber entropi yang cocok.

Jawaban:



2

Maaf, Julian, tetapi Joseph benar

Sebelum mengeluarkan perintah ini, pastikan router Anda telah mengonfigurasi nama host dan nama domain IP (dengan nama host dan perintah nama domain ip). Anda tidak akan dapat menyelesaikan kunci crypto menghasilkan perintah rsa tanpa nama host dan nama domain IP. (Ini tidak benar hanya ketika Anda menghasilkan pasangan bernama-kunci.)

sumber: http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ftmltkey.html di bawah bagian referensi perintah


0

Itu hampir pasti menggunakan nama domain sebagai garam di kunci.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.