mercoledì 26 agosto 2009

Cisco: resettare la chiave RSA del vostro Cisco PIX


Se avete una connettivita' internet intermittente, il vostro Cisco PIX potrebbe seccarsi e decidere di rendere un po' meno craccabili la/e sua/e chiave/i RSA per l'accesso remoto (molto simpatico non c'e' che dire....specialmente se siete separati da qualche migliaio di chilometri). Dovete rigenerare le chiavi RSA.

Se non riuscite ad accedere remotamente alla macchina dovete usare la console seriale (il cavo blu). Attaccate il cavo a una porta seriale di un PC e lanciate su questo l'emulatore di terminale.

Avviate il PIX.
Eseguite login ed entrate in modalita' configure terminal.
Digitate:
ca zeroize rsa
ca generate rsa key KEYSIZE
ca save all

Dove KEYSIZE e' la dimensione della chiave in bit, ad esempio 1024.

Riavviare il PIX con il comando:
reboot

Nessun commento: