Gestión de SSHv2
El security ssh modify
comando reemplaza las configuraciones existentes de los algoritmos de intercambio de claves SSH, los cifrados o los algoritmos MAC para el clúster o una SVM con los ajustes de configuración que especifique.
NetApp recomienda lo siguiente:
|
Cifrados e intercambios de claves compatibles
Cifrados | Intercambio de claves |
---|---|
aes256-ctr |
diffie-hellman-group-exchange-sha256 (SHA-2) |
aes192-ctr |
diffie-hellman-group-exchange-sha1 (SHA-1) |
aes128-ctr |
diffie-hellman-group14-sha1 (SHA-1) |
aes256-cbc |
diffie-hellman-group1-sha1 (SHA-1) |
aes192-cbc |
- |
aes128-cbc |
- |
aes128-gcm |
- |
aes256-gcm |
- |
3des-cbc |
- |
Compatibilidad con AES y 3DES cifrados simétricos
ONTAP también admite los siguientes tipos de cifrados simétricos AES y 3DES (también conocidos como cifrados):
-
hmac-sha1
-
hmac-sha1-96
-
hmac-md5
-
hmac-md5-96
-
hmac-ripemd160
-
umac-64
-
umac-64
-
umac-128
-
hmac-sha2-256
-
hmac-sha2-512
-
hmac-sha1-etm
-
hmac-sha1-96-etm
-
hmac-sha2-256-etm
-
hmac-sha2-512-etm
-
hmac-md5-etm
-
hmac-md5-96-etm
-
hmac-ripemd160-etm
-
umac-64-etm
-
umac-128-etm
La configuración de gestión de SSH se aplica a ONTAP y a la plataforma BMC. |