본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.
ONTAP를 업그레이드하기 전에 SSH 호스트 키 알고리즘 지원을 확인합니다
기여자
변경 제안
ONTAP를 업그레이드하기 전에 관리자 계정이 SSH 공개 키로 인증하는 클러스터에서 SSL FIPS 모드가 활성화되어 있으면 대상 ONTAP 릴리즈에서 호스트 키 알고리즘이 지원되는지 확인해야 합니다.
다음 표에는 ONTAP SSH 연결에 지원되는 호스트 키 유형 알고리즘이 나와 있습니다. 이러한 키 유형은 SSH 공개 인증 구성에 적용되지 않습니다.
ONTAP 릴리즈 |
FIPS 모드에서 지원되는 키 유형입니다 |
FIPS 이외의 모드에서 지원되는 키 유형입니다 |
9.11.1 이상 |
ECDSA-SHA2-nistp256 |
ECDSA-SHA2-nistp256+RSA-SHA2-512+RSA-SHA2-256+ssh-ed25519+ssh-dss+ssh-ssh-rsa |
9.10.1 이하 |
ECDSA-SHA2-nistp256+ssh-ed25519 |
ECDSA-SHA2-nistp256+ssh-ed25519+ssh-dss+ssh-rsa |
ONTAP 9.11.1부터 ssh-ed25519 호스트 키 알고리즘에 대한 지원이 제거되었습니다. |
자세한 내용은 을 참조하십시오 "FIPS를 사용하여 네트워크 보안을 구성합니다".
지원되는 키 알고리즘이 없는 기존 SSH 공개 키 계정을 지원되는 키 유형으로 다시 구성해야 업그레이드 또는 관리자 인증이 실패합니다.