Cisco IOSでは、SSHキーを生成する前にドメイン名を設定する必要があるのはなぜですか。


8

SSHキーを生成する前に、IOSがデバイスのドメイン名を(ip domain-nameを介して)設定する必要がある技術的な理由はありますか?ドメイン名は、キーの生成で何らかの方法で使用されていますか?

ドメイン名が設定される前にキーを強制的に生成する方法はありますか?

更新:(私がこの質問を投稿する前の)私やあなたの回答の他の人たちは、それが塩の鍵としても、鍵のエントロピーの源としても使われる可能性があると考えているようです。ドメイン名は非常に予測可能ではないでしょうか?これはエントロピーの適切なソースのようには見えません。

回答:



2

ジュリアンは申し訳ありませんが、ジョセフは正しいです

このコマンドを発行する前に、(hostnameおよびip domain-nameコマンドを使用して)ルーターにホスト名とIPドメイン名が構成されていることを確認してください。ホスト名とIPドメイン名がないと、crypto key generate rsaコマンドを完了できません。(これは、名前付きキーペアを生成する場合にのみ当てはまります。)

ソース:http : //www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ftmltkey.html コマンドリファレンスセクション


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.