Solaris 9 4/04: Guía de instalación

Instalación de claves en el cliente

Para efectuar una instalación mediante arranque WAN más segura o una instalación no segura con comprobación de integridad de datos deberá instalar claves en el cliente. El uso de claves de hashing y de encriptación permite proteger los datos transmitidos al cliente. Puede utilizar uno de estos métodos para instalar las claves.

También puede instalar claves en la OBP de un cliente en marcha. Si desea instalar claves en un cliente en marcha, el sistema debe ejecutar el sistema operativo Solaris 9 12/03 o una versión compatible.

Al instalar claves en el cliente, cerciórese de que los valores de éstas no se transmitan por una conexión no segura. Siga las normas de seguridad de la sede para garantizar la privacidad de los valores de las claves.

Para instalar claves en la OBP del cliente

Si desea asignar valores de clave a variables de argumentos de arranque de red de la OBP, siga estos pasos.

  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    Dirección IP de la subred del cliente.

    ID_cliente

    ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

  4. Lleve el sistema cliente al nivel de ejecución 0.


    # init 0
    

    Se muestra el indicador ok.

  5. En el indicador ok del cliente, defina el valor de la clave de hashing.


    ok set-security-key wanboot-hmac-sha1 valor_clave
    
    set-security-key

    Instala la clave en el cliente.

    wanboot-hmac-sha1

    Indica a la OBP que instale una clave de hashing HMAC SHA1

    valor_clave

    Especifica la cadena hexadecimal que se muestra en el Paso 2.

    La clave de hashing HMAC SHA1 se instala en la OBP del cliente.

  6. En el indicador ok del cliente, instale la clave de encriptación.


    ok set-security-key wanboot-3des valor_clave
    
    set-security-key

    Instala la clave en el cliente.

    wanboot-3des

    Indica a la OBP que instale una clave de encriptación 3DES. Si desea utilizar una clave de encriptación AES, configure este valor como wanboot-aes.

    valor_clave

    Especifica la cadena hexadecimal que representa la clave de encriptación.

    La clave de encriptación 3DES se instala en la OBP del cliente.

    Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.

  7. (Opcional) Compruebe que las claves estén configuradas en la OBP del cliente.


    ok list-security-keys
    Security Keys:
             wanboot-hmac-sha1
             wanboot-3des
  8. (Opcional) Para suprimir una clave escriba el comando siguiente.


    ok set-security-key tipo_clave
    
    tipo_clave

    Indica el tipo de la clave que desea suprimir. Utilice el valor wanboot-hmac-sha1, wanboot-3des o wanboot-aes.


Ejemplo 44–3 Instalación de claves en la OBP del cliente

En el ejemplo siguiente se muestra la forma de instalar una clave de hashing y una clave de encriptación en la OBP del cliente.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie wanboot-3des por wanboot-aes para mostrar el valor de la clave de encriptación.

Instale las claves en el sistema cliente.


ok set-security-key wanboot-hmac-sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
ok set-security-key wanboot-3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Los comandos anteriores efectúan estas tareas.


Para instalar claves de hashing y de encriptación en un cliente en marcha

Si desea instalar claves de hashing y de encriptación en la OBP de un cliente en marcha, siga estos pasos.


Nota –

En este procedimiento se presupone que:


  1. Adquiera en el servidor de arranque WAN el mismo rol de usuario que el usuario del servidor web.

  2. Muestre el valor de cada una de las claves del cliente.


    # wanbootutil keygen -d -c -o net=ip_red,cid=ID_cliente,type=tipo_clave
    
    ip_red

    Dirección IP de la subred del cliente.

    ID_cliente

    ID del cliente que desee instalar. El ID del cliente puede ser un ID definido por el usuario o el ID de cliente DHCP.

    tipo_clave

    Tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    Se muestra el valor hexadecimal de la clave.

  3. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

  4. Conviértase en superusuario del sistema cliente.

  5. Instale las claves necesarias en el cliente en marcha.


    # /usr/lib/inet/wanboot/ickey -o type=tipo_clave
    > valor_clave
    
    tipo_clave

    Especifica el tipo de clave que desee instalar en el cliente. Los tipos de clave válidos son3des, aes o sha1.

    valor_clave

    Especifica la cadena hexadecimal que se muestra en el Paso 2.

  6. Repita el paso anterior para cada tipo de clave de cliente que desee instalar.

    Una vez instaladas las claves, está preparado para instalar el cliente. Para obtener instrucciones acerca de la instalación del sistema cliente, consulte Instalación del cliente.


Ejemplo 44–4 Instalación de claves en la OBP de un sistema cliente en marcha

En el ejemplo siguiente se muestra cómo instalar claves en la OBP de un cliente en marcha.

Muestre los valores de las claves en el servidor de arranque WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

El ejemplo anterior utiliza la información siguiente.

net=192.168.198.0

Especifica la dirección IP de la subred del cliente

cid=010003BA152A42

Especifica el ID del cliente

b482aaab82cb8d5631e16d51478c90079cc1d463

Especifica el valor de la clave de hashing HMAC SHA1 del cliente

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Especifica el valor de la clave de encriptación 3DES del cliente

Si utiliza una clave de encriptación AES en la instalación, cambie type=3des por type=aes para mostrar el valor de la clave de encriptación.

Instale las claves en la OBP del cliente en marcha.


# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Los comandos anteriores efectúan estas tareas.