Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Unterstützung des SSH-Hostschlüsselalgorithmus vor ONTAP Upgrade für Algorithmus überprüfen

Beitragende netapp-aherbin netapp-ahibbard netapp-forry
Änderungen vorschlagen

Bevor ONTAP aktualisiert wird, muss, falls der SSL-FIPS-Modus auf einem Cluster aktiviert ist, auf dem sich Administratorkonten mit einem öffentlichen SSH-Schlüssel authentifizieren, sichergestellt werden, dass der Host-Algorithmus in der Zielversion von ONTAP unterstützt wird.

Die folgende Tabelle zeigt die für ONTAP SSH-Verbindungen unterstützten Host-Schlüssel-Algorithmen. Diese Schlüsseltypen gelten nicht für die Konfiguration der öffentlichen SSH-Authentifizierung.

ONTAP Release

Im FIPS-Modus unterstützte Schlüsseltypen

Unterstützte Schlüsseltypen im Nicht-FIPS-Modus

9.11.1 und später

ecdsa-sha2-nistp256

ecdsa-sha2-nistp256 + rsa-sha2-512 + rsa-sha2-256 + ssh-ed25519 + ssh-dss + ssh-rsa

9.10.1 und früher

ecdsa-sha2-nistp256 + ssh-ed25519

ecdsa-sha2-nistp256 + ssh-ed25519 + ssh-dss + ssh-rsa

Hinweis Die Unterstützung für den Host-Key-Algorithmus ssh-ed25519 wird ab ONTAP 9.11.1 entfernt.

Weitere Informationen finden sich unter "Netzwerksicherheit mithilfe von FIPS konfigurieren".

Vorhandene SSH-Public-Key-Konten ohne die unterstützten Schlüsselalgorithmen müssen vor dem Upgrade mit einem unterstützten Schlüsseltyp neu konfiguriert werden, andernfalls schlägt die Administratorauthentifizierung fehl.