Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo configurar una clave Diffie-Hellman para un usuario NIS

Realice este procedimiento para cada usuario en el dominio NIS.

Antes de empezar

Debe iniciar sesión en el servidor maestro NIS para generar una nueva clave para un usuario. Se debe tener asignado el perfil de derechos de seguridad del servicio de nombres. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  1. Cree una nueva clave para un usuario.
    # newkey -u username

    Done username es el nombre del usuario. El sistema solicita una contraseña. Puede escribir una contraseña genérica. La clave privada se almacena en formato cifrado mediante la contraseña genérica.

  2. Indique al usuario que inicie sesión y escriba el comando chkey -p.

    Este comando permite a los usuarios volver a cifrar sus claves privadas con una contraseña que sólo ellos conozcan.


    Notas - El comando chkey se puede utilizar para crear un nuevo par de claves para un usuario.
Ejemplo 10-2  Configuración y cifrado de una nueva clave de usuario en NIS

En este ejemplo, el superusuario configura la clave.

# newkey -u jdoe
Adding new key for unix.12345@example.com
New Password: xxxxxxxx
Retype password: xxxxxxxx
Please wait for the database to get updated...
Your new key has been successfully stored away.
#

Luego el usuario jdoe vuelve a cifrar la clave con una contraseña privada.

% chkey -p
Updating nis publickey database.
Reencrypting key for unix.12345@example.com
Please enter the Secure-RPC password for jdoe: xxxxxxxx
Please enter the login password for jdoe: xxxxxxxx
Sending key change request to centralexample...