====== Všeobecný popis ====== Od verzie systému 3.2.0 sa do palubného počítača nedá pripojiť pomocou mena a hesla. Prihlásenie pomocou hesla je iba záložné riešenie pre prípad neočakávaných problémov a heslo je utajené. Do palubného počítača s OS 3.2.0 a novším sa budú môcť pripojiť iba ľudia s prideleným kľúčom. Kľúče generuje IT oddelenie na základe požiadavky riaditeľa divízie. Do testovacích a vývojových zariadení sa môžu nahrať osobné kľúče jednotlivých vývojárov resp. testerov, pripadne je možné zmeniť prihlasovacie heslo. Toto môže urobiť na požiadanie ktokoľvek, kto má pridelený prístupový kľúč od IT oddelenia. V prípade, že vznikne potreba na zablokovanie kľúča (došlo k úniku privátneho kľúča, krádež notebooku alebo odchod zamestnanca), toto vie realizovať IT oddelenie, vygenerovaním tzv. Ignored Keys List (IKL), ktorý sa rozohrá do všetkých zariadení. ====== Príprava zariadenia pre vývoj a testovanie ====== ===== 1. Zmena hesla na zariadení ===== mount -o remount,rw / passwd mount -o remount,ro / ===== 2. Pridanie osobného kľúča do zariadenia ===== Osobný kľúč je kľúč, ktorý nevydalo IT oddelenie, ale si ho vygeneroval každý užívateľ sám. To znamená, užívateľ má možnosť použiť svoj obvyklý kľúč, ktorý bežne používa. Ak nemáte kľúč vygenerovaný použite niektorú z následujúcich variant: 1. kľúč sa vygeneruje do ~/.ssh/id_rsa, ~/.ssh/id_rsa.pub, passphrase je prázdny reťazec ssh-keygen -q -N "" 1. Ak si nechcete prepísať existujúci kľúč, tak potom použite následujúci príkaz, kde sa kľúč vygeneruje do vami určeného umiestnenia, passphrase je prázdny reťazec ssh-keygen -f cesta_a_nazov_suboru -q -N "" príklad: ssh-keygen -f /home/user/.ssh/id_rsa.user2 Obsah *.pub súboru osobného certifikátu pridáme do súboru /root/.ssh/authorized_keys.