সিসকো এসিএস (টিএএসিএসিএস +) এর মাধ্যমে ssh কী প্রমাণীকরণ করুন


10

আমি এসএসএস পাবলিক-কি এর মাধ্যমে প্রমাণীকরণের জন্য একটি রাউটার সেট করতে পারি:

ip ssh pubkey-chain
 username admin
  key-string
   <ssh-pub-key>
  exit
 exit

TACACS + এর জন্য ইতিমধ্যে কনফিগার করা ডিভাইসগুলির পুরো সেট জুড়ে ssh এর জন্য কোনও পাবলিক কীকে বিশ্বাসযোগ্য করে তোলার জন্য, সিসকো এসিএসের সাথে অনুরূপ কিছু করা সম্ভব?


এতে আপনার প্রশ্নের উত্তর হলো কি?
ক্রেগ কনস্টানটাইন

1
ঠিক আছে, এটি এমন 'চেহারা' যেমন 'একেবারে' নয়, তা হ'ল (যেমন এই ফাংশনটির ইতিবাচক প্রমাণের অভাব, ফাংশনের অভাবের ইতিবাচক প্রমাণের তুলনায়) তাই আমি বুঝতে পেরেছিলাম যে প্রশ্নটি কয়েক দিন খোলা রেখেই ছেড়ে দেব আরও বিশদ প্রকাশিত হয়েছে কিনা তা দেখার জন্য আপনার অনুগ্রহটি।
গ্ল্যালেন

আমি ট্যাকাক্স ব্যবহার করি না এবং এসিএসের কোনও সংস্করণ চালিত হয় না, তাই আমি 100% আত্মবিশ্বাসের সাথে বলতে পারি না। "দেখে মনে হচ্ছে" এসিএসের বিভিন্ন সংস্করণগুলির বৈশিষ্ট্যগুলি গবেষণা এবং অন্য কোনও ট্যাকাক্স সার্ভারে নথিভুক্ত সহায়তার অভাবের উপর ভিত্তি করে।
রিকি বিম

@ রিকিবিয়াম আমার কাছে এসিএস চলার একটি অনুলিপি পেয়েছে - তবে আপনি যেমন বলেছিলেন তেমন কিছুই আমি খুঁজে পেলাম না - সুতরাং আপনার উত্তরটি সঠিক।
18:34

উত্তর:


9

দেখে মনে হচ্ছে, "না"। সার্টিফিকেট এক্সচেঞ্জ পরিবহনের জন্য টিএএএসিএসএস + তে সুনির্দিষ্ট কিছু নেই, তবে একটি ASCII ডেটা পেডলোড যথেষ্ট হতে পারে । (আরএফসি এক দশকের পুরনো) আসল প্রশ্নটি যদি এসিএসকে পরিচালনা করার কোনও পদ্ধতি থাকে? এবং এটি "না" হিসাবে উপস্থিত হয়। আমি কেবল পিকেআই বা শংসাপত্র ভিত্তিক প্রমাণীকরণের সন্ধান করতে পারি তা কেবল ইএপি-টিএলএসের জন্য যা আপনি যা চান তা নয়।

হালনাগাদ

আইওএস-এক্সআর ডকুমেন্টগুলিতে আমি একটি একক রেফারেন্স পেয়েছি :

দ্রষ্টব্য প্রমাণীকরণের পছন্দের পদ্ধতিটি এসএসএইচ আরএফসিতে বর্ণিত হিসাবে থাকবে। আরএসএ ভিত্তিক প্রমাণীকরণ সমর্থন কেবল স্থানীয় প্রমাণীকরণের জন্য, এবং টিএএসিএসিএস / রেডিয়াস সার্ভারগুলির জন্য নয়।


এটা লজ্জার. আপনি ব্যবহারকারী / পাস দিয়ে একটি সম্পূর্ণ নেটওয়ার্ক অবকাঠামো পরিচালনা করতে পারেন তবে কেউ ভাবেন যে এটি করার জন্য কোনও পিকেআই কাঠামো থাকবে। আমি ফ্রিডিয়াস পেয়েছি । এই প্রকল্পটি ওপেনশ-এলপিকে সম্পর্কিত বলে মনে হচ্ছে, তবে এটি হোস্টগুলিতে সেন্ট্রালাইজড এসএসএসের মতো দেখাচ্ছে, রাউটার / সুইচগুলির মতো ডিভাইস নয়।
গ্ল্যালেন

মাদারশিপ থেকে একটি সরকারী উত্তর আছে ।
রিকি বিম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.