交换机配置configuration encrypt public-key后,通过web页面导出startup.cfg文件还能正常识别打开,是哪里出了问题
(0)
最佳答案
H3C交换机配置configuration encrypt public-key命令是用来设置公钥加密方式的,该命令可以指定使用RSA或ECC算法进行公钥加密1。公钥加密方式可以提高配置文件的安全性,防止被恶意篡改或泄露2。
如果您配置了configuration encrypt public-key命令后,通过web页面导出startup.cfg文件还能正常识别打开,可能有以下几种原因:
以上是我为您找到的一些可能的原因和解决方案,希望能对您有所帮助。如果您还有其他问题,欢迎继续向我提问。😊
(0)
configuration encrypt命令用来开启配置文件加密功能。
undo configuration encrypt命令用来关闭配置文件加密功能。
【命令】
configuration encrypt { private-key | public-key }
undo configuration encrypt
【缺省情况】
配置文件加密功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
private-key:使用私钥进行加密。所有运行Comware V7平台软件的设备拥有相同的私钥。
public-key:使用公钥进行加密。所有运行Comware V7平台软件的设备拥有相同的公钥。
【使用指导】
开启该功能后,每次执行save操作,都会先将当前生效的配置进行加密,再保存。
加密后的文件能被所有运行Comware V7平台软件的设备识别和解析。因此,为了防止非法用户对加密后配置文件的解析,需确保只有合法用户才能获取加密后的配置文件。运行其它平台软件的设备不能识别和解析。
【举例】
# 设置保存配置文件时使用公钥进行加密。
<Sysname> system-view
[Sysname] configuration encrypt public-key
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论