Solaris のシステム管理 (セキュリティサービス)

Diffie-Hellman 認証と NIS+ の資格を使用する新しいユーザー鍵を設定する方法

  1. スーパーユーザーとしてサーバーにログインするか、同等の役割を引き受けます。

    NIS+ サーバーにログインしたときに、ユーザーの新しい鍵を作成できるのはシステム管理者だけです。

  2. ユーザーの新しい鍵を作成します。


    # newkey -u username 
    

    username はユーザー名です。システムはパスワードを求めるプロンプトを出します。汎用パスワードを入力できます。非公開鍵は、汎用パスワードを使用して暗号化されて格納されます。


    # newkey -u george
    Adding new key for unix.12345@Abc.North.Acme.COM
    New Password:
    Retype password:
    Please wait for the database to get updated...
    Your new key has been successfully stored away.
    #
  3. ログインして chkey -p コマンドを入力するように、ユーザーに伝えます。

    このコマンドでは、そのユーザーは自分だけが知っているパスワードを使用して、自分の非公開鍵を暗号化し直すことができます。


    earth% chkey -p
    Updating nis publickey database.
    Reencrypting key for unix.12345@Abc.North.Acme.COM
    Please enter the Secure-RPC password for george:
    Please enter the login password for george:
    Sending key change request to pluto...
    #

    注 -

    chkey コマンドを使用すると、新しい鍵のペアをユーザーに作成できます。