首页 科技问答 configuration encrypt public-key不生效

configuration encrypt public-key不生效

科技问答 205
1690816659,Domino Domino 零段 粉丝:0人 关注:0人

问题描述:

交换机配置configuration encrypt public-key后,通过web页面导出startup.cfg文件还能正常识别打开,是哪里出了问题

组网及组网描述:


3小时前提问

1.1.11  configuration encrypt

configuration encrypt命令用来开启配置文件加密功能。

undo configuration encrypt命令用来关闭配置文件加密功能。

【命令】

configuration encrypt { private-key | public-key }

undo configuration encrypt

【缺省情况】

配置文件加密功能处于关闭状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【参数】

private-key:使用私钥进行加密。所有运行Comware V7平台软件的设备拥有相同的私钥。

public-key:使用公钥进行加密。所有运行Comware V7平台软件的设备拥有相同的公钥。

【使用指导】

开启该功能后,每次执行save操作,都会先将当前生效的配置进行加密,再保存。

加密后的文件能被所有运行Comware V7平台软件的设备识别和解析。因此,为了防止非法用户对加密后配置文件的解析,需确保只有合法用户才能获取加密后的配置文件。运行其它平台软件的设备不能识别和解析。

【举例】

# 设置保存配置文件时使用公钥进行加密。

<Sysname> system-view

[Sysname] configuration encrypt public-key

2小时前回答

暂无

H3C交换机配置configuration encrypt public-key命令是用来设置公钥加密方式的,该命令可以指定使用RSA或ECC算法进行公钥加密1。公钥加密方式可以提高配置文件的安全性,防止被恶意篡改或泄露2。

如果您配置了configuration encrypt public-key命令后,通过web页面导出startup.cfg文件还能正常识别打开,可能有以下几种原因:

您没有保存配置文件。配置了configuration encrypt public-key命令后,需要执行save命令来保存配置文件,否则导出的文件还是未加密的3。 您没有重启交换机。配置了configuration encrypt public-key命令后,需要重启交换机才能生效,否则导出的文件还是未加密的。 您使用了相同的公钥解密文件。如果您使用了与交换机相同的公钥来解密导出的文件,那么就可以正常识别打开。这种情况下,您需要保管好您的公钥,避免被他人获取。

以上是我为您找到的一些可能的原因和解决方案,希望能对您有所帮助。如果您还有其他问题,欢迎继续向我提问。

1小时前回答

暂无

你正在内容来源:知了社区,configuration encrypt public-key不生效