Configuración del acceso remoto mediante SSH y par de claves
El procedimiento para la configuración de usuarios y el uso del acceso remoto es el habitual para
el acceso remoto con SSH.
Tabla 11-22
Asistencia para la configuración del acceso remoto
Descripción de la tarea
Generar par de claves
Configurar infraestructura en dis‐
positivos
Acceder a dispositivos vía cone‐
xión remota
11.6.6
Cifrado mediante protocolo SSH
Seguridad
La seguridad de SSH está garantizada por una serie de algoritmos criptográficos para el cifrado
y la autenticación.
Authentication
El servidor se identifica frente al cliente por medio de un certificado RSA, DSA o ECDSA, lo cual
permite detectar manipulaciones en la red (ningún otro servidor puede hacerse pasar por un
servidor conocido).
El cliente puede autenticarse por el método de clave pública usando una clave privada cuya
clave pública está guardada en el servidor, o bien mediante una contraseña normal. Mientras
que este último método exige siempre una acción por parte del usuario (si no se desea
guardar la contraseña sin cifrar en el ordenador cliente), la autenticación de clave pública
permite a un equipo cliente iniciar sesión en un servidor SSH sin intervención del usuario
y sin necesidad de almacenar en el cliente una contraseña en texto explícito. Aun así, si se
desea reforzar todavía más la seguridad de la clave SSH, puede usarse una contraseña para
protegerla.
Puesta en marcha de MCU: CN, PLC, accionamiento
Manual de puesta en marcha, 07/2023, A5E47437618E AG
Aplicación recomendada
PuTTY Key Generator
Script incluido ssh_key_lo‐
gin.bat
PuTTY
Instalación y configuración del software básico PCU /IPC
Ruta de almacenamiento
C:\Program Files
(x86)\PuTTY\puttygen.exe
C:\ProgramData\Siemens\Mo‐
tion Control\sie‐
mens\etc.\ssh_key_login.bat
C:\Program Files
(x86)\PuTTY\putty.exe
11.6 Acceso remoto al diagnóstico
Asistencia
Ayuda en pantalla en PuTTY
(capítulo Public key for pasting into
authorized_keys file)
El script puede abrirse desde el símbolo
del sistema. Indique como parámetros
el nombre de usuario y el nombre de
fichero de la clave pública.
Sintaxis:
ssh_key_login.bat <nombre
de usuario> <clave pública>
Ejemplo:
ssh_key_login.bat username
publicKey.pub
Ayuda en pantalla en PuTTY
Se obtiene la dirección IP desde un ser‐
vidor DHCP
305