Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vor einem ONTAP Upgrade sollte die Unterstützung des SSH-Hostschlüssel-Algorithmus überprüft werden.

Beitragende netapp-aherbin netapp-ahibbard netapp-forry
Änderungen vorschlagen

Bevor ONTAP aktualisiert wird, muss, falls der SSL-FIPS-Modus auf einem Cluster aktiviert ist, auf dem sich Administratorkonten mit einem öffentlichen SSH-Schlüssel authentifizieren, sichergestellt werden, dass der Host-Algorithmus in der Zielversion von ONTAP unterstützt wird.

Die folgende Tabelle zeigt die für ONTAP SSH-Verbindungen unterstützten Host-Schlüssel-Algorithmen. Diese Schlüsseltypen gelten nicht für die Konfiguration der öffentlichen SSH-Authentifizierung.

ONTAP Release

Im FIPS-Modus unterstützte Schlüsseltypen

Unterstützte Schlüsseltypen im Nicht-FIPS-Modus

9.11.1 und später

ecdsa-sha2-nistp256

ecdsa-sha2-nistp256 + rsa-sha2-512 + rsa-sha2-256 + ssh-ed25519 + ssh-dss + ssh-rsa

9.10.1 und früher

ecdsa-sha2-nistp256 + ssh-ed25519

ecdsa-sha2-nistp256 + ssh-ed25519 + ssh-dss + ssh-rsa

Hinweis Die Unterstützung für den Host-Key-Algorithmus ssh-ed25519 wird ab ONTAP 9.11.1 entfernt.

Weitere Informationen finden sich unter "Netzwerksicherheit mithilfe von FIPS konfigurieren".

Vorhandene SSH-Public-Key-Konten ohne die unterstützten Schlüsselalgorithmen müssen vor dem Upgrade mit einem unterstützten Schlüsseltyp neu konfiguriert werden, andernfalls schlägt die Administratorauthentifizierung fehl.