Unterstützung des SSH-Hostschlüsselalgorithmus vor ONTAP Upgrade für Algorithmus überprüfen
Bevor ONTAP aktualisiert wird, muss, falls der SSL-FIPS-Modus auf einem Cluster aktiviert ist, auf dem sich Administratorkonten mit einem öffentlichen SSH-Schlüssel authentifizieren, sichergestellt werden, dass der Host-Algorithmus in der Zielversion von ONTAP unterstützt wird.
Die folgende Tabelle zeigt die für ONTAP SSH-Verbindungen unterstützten Host-Schlüssel-Algorithmen. Diese Schlüsseltypen gelten nicht für die Konfiguration der öffentlichen SSH-Authentifizierung.
ONTAP Release |
Im FIPS-Modus unterstützte Schlüsseltypen |
Unterstützte Schlüsseltypen im Nicht-FIPS-Modus |
9.11.1 und später |
ecdsa-sha2-nistp256 |
ecdsa-sha2-nistp256 + rsa-sha2-512 + rsa-sha2-256 + ssh-ed25519 + ssh-dss + ssh-rsa |
9.10.1 und früher |
ecdsa-sha2-nistp256 + ssh-ed25519 |
ecdsa-sha2-nistp256 + ssh-ed25519 + ssh-dss + ssh-rsa |
|
|
Die Unterstützung für den Host-Key-Algorithmus ssh-ed25519 wird ab ONTAP 9.11.1 entfernt. |
Weitere Informationen finden sich unter "Netzwerksicherheit mithilfe von FIPS konfigurieren".
Vorhandene SSH-Public-Key-Konten ohne die unterstützten Schlüsselalgorithmen müssen vor dem Upgrade mit einem unterstützten Schlüsseltyp neu konfiguriert werden, andernfalls schlägt die Administratorauthentifizierung fehl.