Guida all'installazione di Solaris 10 11/06: installazioni di rete

ProcedureInstallare una chiave di hashing e una di cifratura su un client in esecuzione

È possibile impostare i valori delle chiavi al prompt boot> del programma wanboot su un sistema in esecuzione. Se si opta per quest'ultimo metodo, le chiavi vengono utilizzate solo per l'installazione con boot da WAN corrente.

Per installare una chiave di hashing e una chiave di cifratura nella OBP di un client in esecuzione, attenersi alla procedura seguente.

Prima di cominciare

Nella procedura, si ipotizza quanto segue:

  1. Assumere lo stesso ruolo dell'utente del server Web sul server di boot WAN.

  2. Visualizzare il valore per ogni chiave del client.


    # wanbootutil keygen -d -c -o net=ip-rete,cid=ID-client,type=tipo-chiave
    
    ip-rete

    L'indirizzo IP della sottorete del client.

    ID-client

    L'ID del client da installare. Può essere un ID definito dall'utente o l'ID del client DHCP.

    tipo-chiave

    Il tipo di chiave da installare sul client. I tipi di chiavi valide sono 3des, aes, o sha1.

    Viene visualizzato il valore esadecimale della chiave.

  3. Ripetere la procedura precedente per ogni tipo di chiave da installare.

  4. Diventare superutente o assumere un ruolo equivalente sul client.

  5. Installare le chiavi necessarie sul sistema client in esecuzione.


    # /usr/lib/inet/wanboot/ickey -o type=tipo-chiave
    > valore-chiave
    
    tipo-chiave

    Specifica il tipo di chiave da installare sul client. I tipi di chiavi valide sono 3des, aes, o sha1.

    valore-chiave

    Specifica la stringa esadecimale visualizzata al Punto 2.

  6. Ripetere la procedura precedente per ogni tipo di chiave da installare.

    Una volta installate le chiavi, si è pronti per installare il client. Per istruzioni su come installare il sistema client, vedere Installazione del client.


Esempio 12–3 Installazione delle chiavi nella OBP di un sistema client in esecuzione

L'esempio seguente mostra come installare le chiavi nella OBP di un client in esecuzione.

Visualizzare i valori delle chiavi sul server di boot WAN.


# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=sha1
b482aaab82cb8d5631e16d51478c90079cc1d463
# wanbootutil keygen -d -c -o net=192.168.198.0,cid=010003BA152A42,type=3des
9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

L'esempio precedente usa le seguenti informazioni:

net=192.168.198.0

Specifica l'indirizzo IP della sottorete del client

cid=010003BA152A42

Specifica l'ID del client

b482aaab82cb8d5631e16d51478c90079cc1d463

Specifica il valore della chiave di hashing HMAC SHA1 del client

9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

Specifica il valore della chiave di cifratura 3DES del client

Se nell'installazione si fa uso di una chiave di cifratura AES, modificare type=3des in type=aes per visualizzare il valore della chiave di cifratura.

Installare le chiave nella OBP del client in esecuzione.


# /usr/lib/inet/wanboot/ickey -o type=sha1 b482aaab82cb8d5631e16d51478c90079cc1d463
# /usr/lib/inet/wanboot/ickey -o type=3des 9ebc7a57f240e97c9b9401e9d3ae9b292943d3c143d07f04

I comandi precedenti eseguono le seguenti operazioni:


Continuazione dell'installazione boot WAN

Dopo avere installato le chiavi sul client, si è pronti per installare il client attraverso la WAN. Per le relative istruzioni, vedere Installazione del client.

Vedere anche

Per maggiori informazioni sulla visualizzazione dei valori delle chiavi, vedere la pagina man wanbootutil(1M).

Per maggiori informazioni su come installare le chiavi su un sistema in esecuzione, vedere ickey(1M).