URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23802
[ Назад ]

Исходное сообщение
"Crypto PKI - зачем? "

Отправлено Huaweiboy , 21-Май-12 09:30 
Добрый день. Подскажите ДЛЯ ЧЕГО кусок этого конфига?

crypto pki trustpoint TP-self-signed-131988649
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-131988649
revocation-check none
rsakeypair TP-self-signed-131988649
!
!
crypto pki certificate chain TP-self-signed-131988649
certificate self-signed 01
  30820246 308201AF .....
.....
  

  quit

Почитал про PKI, открытые ключи и т.д. Но зачем это на коммутаторе - не понятно.


Содержание

Сообщения в этом обсуждении
"Crypto PKI - зачем? "
Отправлено Pve1 , 21-Май-12 11:46 
Самоподписной сертификат для работы SSH.


"Crypto PKI - зачем? "
Отправлено Huaweiboy , 21-Май-12 12:54 
> Самоподписной сертификат для работы SSH.

хм...обычно rsa генерить надо, сертификат зачем этот?


"Crypto PKI - зачем? "
Отправлено Михрютка , 21-Май-12 14:23 
> Почитал про PKI, открытые ключи и т.д. Но зачем это на коммутаторе
> - не понятно.

доступ по https.



"Crypto PKI - зачем? "
Отправлено Aleks305 , 21-Май-12 14:32 
>> Почитал про PKI, открытые ключи и т.д. Но зачем это на коммутаторе
>> - не понятно.
> доступ по https.

сертификаты в ssh не используются. прав Михрютка - доступ по https)


"Crypto PKI - зачем? "
Отправлено Pve1 , 21-Май-12 16:39 
>>> Почитал про PKI, открытые ключи и т.д. Но зачем это на коммутаторе
>>> - не понятно.
>> доступ по https.
> сертификаты в ssh не используются. прав Михрютка - доступ по https)

Связка ключей еще как используется.


"Crypto PKI - зачем? "
Отправлено Aleks305 , 21-Май-12 17:07 
>>>> Почитал про PKI, открытые ключи и т.д. Но зачем это на коммутаторе
>>>> - не понятно.
>>> доступ по https.
>> сертификаты в ssh не используются. прав Михрютка - доступ по https)
> Связка ключей еще как используется.

открытый, закрытый ключ - согласен, а вот сертификaтов в ssh нет


"Crypto PKI - зачем? "
Отправлено Huaweiboy , 21-Май-12 18:06 
Тоесть если я лазию на железки только по телнету  - мне это нафиг не надо? Правильно я понимаю?

"Crypto PKI - зачем? "
Отправлено Михрютка , 21-Май-12 20:44 
> Тоесть если я лазию на железки только по телнету  - мне
> это нафиг не надо? Правильно я понимаю?

если тебя интересует, можно ли его грохнуть - можно. при необходимости сгенерится заново.


"Crypto PKI - зачем? "
Отправлено Aleks305 , 21-Май-12 21:36 
> Тоесть если я лазию на железки только по телнету  - мне
> это нафиг не надо? Правильно я понимаю?

да, правильно