Mudanças entre as edições de "Autenticação SSH por Chave Pública no Huawei"

De Wiki BPF
Ir para navegação Ir para pesquisar
Linha 5: Linha 5:
 
# Revogue imediatamente chaves comprometidas;
 
# Revogue imediatamente chaves comprometidas;
 
# Restrinja algoritmos e métodos de autenticação.
 
# Restrinja algoritmos e métodos de autenticação.
0 - Se não tiver uma '''chave ssh''', crie uma com o comando abaixo em um '''servidor Linux''' (você pode usar uma já existente ou criar de outra maneira).<blockquote>
+
0 - Se não tiver uma '''chave ssh''', crie uma com o comando abaixo em um '''servidor Linux''' (você pode usar uma já existente ou criar de outra maneira).
cd ~/.ssh
+
cd ~/.ssh
 +
ssh-keygen -t rsa -b 4096 -f <nome-da-chave> -C "<comentario>"
 +
Visualize sua chave pública
 +
cat <nome-da-chave>.pub
 +
1 - Configure os métodos e chaves (aumento de compatibilidade).
  
ssh-keygen -t rsa -b 4096 -f <nome-da-chave> -C "<comentario>"
+
'''Servidor'''
</blockquote>Visualize sua chave pública<blockquote>
+
ssh server cipher aes128_gcm aes256_gcm aes128_ctr aes256_ctr
# cat <nome-da-chave>.pub
+
ssh server hmac sha2_256 sha2_512
</blockquote>1 - Configure os métodos e chaves (aumento de compatibilidade).<blockquote>
+
ssh server publickey rsa rsa_sha2_256 rsa_sha2_512 ecc
# ssh server cipher aes128_gcm aes256_gcm aes128_ctr aes256_ctr
+
ssh server key-exchange curve25519_sha256 ecdh_sha2_nistp256 dh_group16_sha512
<nowiki>#</nowiki> ssh server hmac sha2_256 sha2_512
+
ssh server dh-exchange min-len 2048
<nowiki>#</nowiki> ssh server publickey rsa rsa_sha2_256 rsa_sha2_512 ecc
+
ssh server rsa-key min-length 2048
<nowiki>#</nowiki> ssh server key-exchange curve25519_sha256 ecdh_sha2_nistp256 dh_group16_sha512
+
'''Cliente'''
<nowiki>#</nowiki> ssh server dh-exchange min-len 2048
+
ssh client publickey
<nowiki>#</nowiki> ssh server rsa-key min-length 2048
+
ssh client cipher
 +
ssh client hmac
 +
ssh client key-exchange
 +
2 - Importe a sua chave pública.
 +
# Cada bloco é referente a um trecho de configuração sequencial que deve ser respeitado;
 +
# No comando '''public-key-code begin''' pressione enter e cole a sua chave pública, incluindo o ssh-rsa e o comentário final, do mesmo jeito quando você visualizou com o comando '''cat''' no passo 0;
 +
# A chave pública utilizada foi gerada apenas para o tutorial :)
 +
rsa peer-public-key <nome-da-chave> encoding-type openssh
 +
public-key-code begin
  
<nowiki>#</nowiki> ssh client publickey
+
ssh-rsa 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 erickchave
<nowiki>#</nowiki> ssh client cipher
 
<nowiki>#</nowiki> ssh client hmac
 
<nowiki>#</nowiki> ssh client key-exchange
 
</blockquote>2 - Crie e importe a chave pública
 
  
No comando '''public-key-code begin''' pressione enter e cole a sua chave pública, incluindo o ssh-rsa e o comentário final, do mesmo jeito quando você visualizou com o comando '''cat''' no passo 0.<blockquote>
+
public-key-code end
# rsa peer-public-key <nome-da-chave> encoding-type openssh
+
peer-public-key end
 
+
3 - Defina o tipo da autenticação do usuário como '''rsa'''.
# public-key-code begin
+
ssh user <usuario>
 
+
ssh user <usuario> authentication-type rsa
ssh-rsa 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 erickchave
+
ssh user <usuario> assign rsa-key <nome-da-chave>
 
+
ssh user <usuario> service-type all
# public-key-code end
+
4 - Troubleshooting
 
+
display ssh user-information <usuario>
# peer-public-key end
+
display rsa peer-public-key brief
</blockquote>3 - Defina o tipo da autenticação do usuário como '''rsa'''.<blockquote>
+
display rsa peer-public-key name <nome-da-chave>
# ssh user <usuario>
 
 
 
# ssh user <usuario> authentication-type rsa
 
 
 
# ssh user <usuario> assign rsa-key <nome-da-chave>
 
 
 
# ssh user <usuario> service-type all
 
</blockquote>4 - Troubleshooting<blockquote>
 
# display ssh user-information <usuario>
 
 
 
# display rsa peer-public-key brief
 
 
 
# display rsa peer-public-key name <nome-da-chave>
 
</blockquote>
 

Edição das 23h11min de 31 de julho de 2026

Orientações para a sua chave SSH RSA:

  1. Utilize chaves RSA com tamanho adequado;
  2. Proteja a chave privada com uma senha (passphrase);
  3. Nunca compartilhe a chave privada;
  4. Revogue imediatamente chaves comprometidas;
  5. Restrinja algoritmos e métodos de autenticação.

0 - Se não tiver uma chave ssh, crie uma com o comando abaixo em um servidor Linux (você pode usar uma já existente ou criar de outra maneira).

cd ~/.ssh
ssh-keygen -t rsa -b 4096 -f <nome-da-chave> -C "<comentario>"

Visualize sua chave pública

cat <nome-da-chave>.pub

1 - Configure os métodos e chaves (aumento de compatibilidade).

Servidor

ssh server cipher aes128_gcm aes256_gcm aes128_ctr aes256_ctr
ssh server hmac sha2_256 sha2_512
ssh server publickey rsa rsa_sha2_256 rsa_sha2_512 ecc
ssh server key-exchange curve25519_sha256 ecdh_sha2_nistp256 dh_group16_sha512
ssh server dh-exchange min-len 2048
ssh server rsa-key min-length 2048

Cliente

ssh client publickey
ssh client cipher
ssh client hmac
ssh client key-exchange

2 - Importe a sua chave pública.

  1. Cada bloco é referente a um trecho de configuração sequencial que deve ser respeitado;
  2. No comando public-key-code begin pressione enter e cole a sua chave pública, incluindo o ssh-rsa e o comentário final, do mesmo jeito quando você visualizou com o comando cat no passo 0;
  3. A chave pública utilizada foi gerada apenas para o tutorial :)
rsa peer-public-key <nome-da-chave> encoding-type openssh
public-key-code begin
ssh-rsa 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 erickchave
public-key-code end
peer-public-key end

3 - Defina o tipo da autenticação do usuário como rsa.

ssh user <usuario>
ssh user <usuario> authentication-type rsa
ssh user <usuario> assign rsa-key <nome-da-chave>
ssh user <usuario> service-type all

4 - Troubleshooting

display ssh user-information <usuario>
display rsa peer-public-key brief
display rsa peer-public-key name <nome-da-chave>