Vai al contenuto

3. Chiavi di sistema

Il percorso è HA → Chiavi di sistema. La pagina — Chiavi di sistema SSH — raccoglie le relazioni di fiducia SSH dell'apparato verso altri computer: sono le chiavi che permettono ai nodi del cluster, e più in generale ai servizi che si collegano a un altro apparato, di autenticarsi senza digitare una password a ogni collegamento.

3.1 L'elenco

Elenco delle chiavi di sistema SSH

Ogni relazione è una riga della tabella:

Colonna Significato
Tipo Chiave Il verso della fiducia — Outbound è la chiave con cui questo apparato si autentica verso il remoto
Computer Remoto L'altro estremo, nella forma utente@indirizzo:porta

Su ogni riga due comandi: Test, che verifica se il collegamento al computer remoto funziona con la chiave, ed elimina, che revoca la fiducia.

3.2 Aggiungere una chiave

Aggiungi Chiave apre un modulo con i dati del computer remoto:

  • Server — indirizzo IP o nome, e la porta SSH (di norma la 22);
  • Nome Utente e Password dell'utente sul computer remoto.

Con queste credenziali l'apparato accede una volta al remoto e vi deposita la propria chiave pubblica: da quel momento la fiducia è stabilita e i collegamenti successivi non chiedono più la password. Si conferma con Salva.

La password serve una volta sola

Nome utente e password si inseriscono solo per il primo collegamento, quello che installa la chiave sul computer remoto. Non vengono conservati: a fiducia stabilita, è la chiave a garantire i collegamenti successivi, ed è la ragione per cui conviene revocarla con l'eliminazione quando un apparato esce di servizio.