erwewwewe 发表于 2017-3-16 15:06:51

F5基于证书认证的客户端登录

1.生成密钥RSA类型,密码:123456
保存为Openssl格式
2.上传客户机SecureCRT生成的公钥 Identity.pub到用户home目录下.ssh文件夹中
cd .ssh
mv Identity.pub authorized_keys

##cat .ssh/id_rsa.pub' >> ~/.ssh/authorized_keys

3.更改F5 ssh配置文件
tmsh
edit sys sshd

   modify sshd {
    include "AuthorizedKeysFile %h/.ssh/authorized_keys"
}
4.保存配置
save sys config

5.重启sshd服务
bigstart restart sshd

6.客户端登录选择证书认证,输入证书路径,第一次登录需要验证证书密码123456



###### .ssh目录在F5里面是影藏文件
###### winscp显示隐藏文件

jdj9900 发表于 2017-3-17 10:26:35

牛逼
页: [1]
查看完整版本: F5基于证书认证的客户端登录