A Cisco parece exigir um sal de 4 caracteres. Por padrão, sem o argumento " -salt
salt ", openssl
gerará um sal de 8 caracteres.
Você pode usar openssl
para gerar um hash compatível com Cisco de "texto não criptografado" com um sal aleatório de 4 caracteres apropriado, no entanto, da seguinte forma:
openssl passwd -salt 'openssl rand -base64 3' -1 "cleartext"
O subcomando " openssl rand -base64 3
" gera 3 bytes aleatórios e os codifica no formato base64, o que lhe dá 4 caracteres imprimíveis (exatamente o que você precisa para um sal compatível com Cisco).
Agradeço ao Murali Suriar pela resposta (em outra parte desta página) que me levou ao caminho certo para essa solução.