Вопросы с тегом «private-key»

487
Как мне сообщить Git для Windows, где найти мой закрытый ключ RSA?

Моя установка Git отлично работает в Linux, но когда я пытаюсь настроить ее под Windows (используя Git для Windows и TortoiseGit ), я не знаю, куда поместить свой закрытый ключ SSH (или, что еще лучше, как определить, sshгде он находится расположены). Я использую стандартную опцию ssh.exe во время...

33
Как получить файл .pem из пары ключей ssh?

Я создал пару ключей с помощью ssh-keygen и получил два классических id_rsa и id_rsa.pub. Я импортировал открытый ключ в свою учетную запись AWS EC2. Теперь я создал экземпляр Windows и для расшифровки пароля этого экземпляра консоль AWS запрашивает у меня файл .pem. Как я могу получить этот файл...

32
Не позволить клиенту ssh предложить все открытые ключи, которые он может найти?

Как и большинство системных администраторов, я все время использую openssh. У меня есть около дюжины ключей SSH, мне нравится иметь разные ключи SSH для каждого хоста. Однако это вызывает проблему, когда я подключаюсь к хосту в первый раз, и все, что у меня есть, это пароль. Я хочу просто...

29
Обойти проверку прав доступа к файлу ssh

У меня есть зашифрованный том FAT (для совместимости), содержащий файл закрытого ключа и другие конфиденциальные данные. Я хочу подключиться к своему серверу через SSH, используя свой закрытый ключ, но, конечно, поскольку FAT не поддерживает разрешение файла, он игнорирует мой ключ, говоря, что его...

24
Как защитить закрытый ключ вашего CA?

Я собираюсь внедрить свой собственный центр сертификации (ЦС) только для внутреннего пользования. Теперь существует проблема, заключающаяся в том, что частный CA никогда не должен использоваться. Так что сейчас закрытый ключ зашифрован. Что еще можно сделать для повышения безопасности закрытого...

20
Получение секретного ключа от администратора сервера: хорошо или нет?

Я должен получить доступ к удаленному серверу SFTP. Администратор создал для меня пользователя и сгенерировал для меня пару открытый / закрытый ключ. Затем он безопасно отправил мне файл секретного ключа, который я использую для аутентификации. Я считаю, что это нехорошо, я должен генерировать пару...

20
Почему Amazon выпускает закрытые ключи вместо открытых?

Мой мозг обернут вокруг оси на открытых и закрытых ключах. Когда вы создаете облачный сервер (экземпляр) в сервисе Amazon EC2, а затем хотите подключиться к нему через SSH, Amazon требует, чтобы вы установили закрытый ключ для установления соединения. Разве идея открытого / закрытого ключа не...

18
OpenVPN easy-rsa автоматизация сборки ключей?

У меня много ключей для генерации VPN-сервера для моих клиентов. Всякий раз, когда я использую easy-rsa для генерации таких ключей: ./build-key client1 Есть некоторый вывод с рядом вопросов. Все вопросы имеют ответы по умолчанию, которые определены в varsфайле. Generating a 1024 bit RSA private key...

18
Как управлять защитой секретного ключа SSL веб-серверов (пароль против пароля)?

В группе безопасности моей компании мы обсуждаем, что является худшим из следующих вариантов управления закрытым ключом SSL. Веб-серверу необходим доступ к закрытому ключу для операции шифрования. Этот файл должен быть защищен от несанкционированного доступа. В то же время сервер должен запускаться...

16
Как мне импортировать RSA SSH-ключ в GPG как частный ключ _primary_?

В настоящее время у меня есть SSH-ключ, который я использовал некоторое время, и я хотел бы начать использовать GnuPG с новым набором ключей. Однако, учитывая, что я использовал свой ключ целую вечность, я хотел бы все еще использовать этот ключ в GPG в качестве основного / первичного ключа. Я...

11
Всегда ли создание CSR через IIS 7.5 на Windows Server 2008 R2 создает новый закрытый ключ?

Создание CSR для сервера Windows 2008 R2 и необходимость убедиться, что закрытый ключ, используемый для CSR, является новым. Ранее я использовал OpenSSL для создания собственных самозаверяющих сертификатов для тестирования, и, если я правильно помню, я смог указать закрытый ключ для использования....

10
Бастионный сервер: используйте TCP forwarding VS, поместив закрытый ключ на сервер

У нас есть бастионный сервер B. Нам нужен SSH от A до B к C, используя закрытый ключ. Какой вариант лучше? Поместите закрытый ключ SSH на сервер B. Мы читаем, что это плохая идея в производственной среде. От сюда : Никогда не размещайте свои закрытые ключи SSH на экземпляре бастиона. Вместо этого...

10
Как работает изменение ключевой фразы ключа шифрования GPG?

Я знаю, что я могу сделать ( редактировать: исправил это; меня интересует gpg НЕ openssh) gpg --edit-key ... чтобы изменить мою ключевую фразу для моего ключа, но я не уверен, что это значит. Если я шифрую данные в блоке A и дешифрую в блоке B (скажем, с двуличностью), нужно ли мне менять...

9
SSH не позволяет использовать ключ с правами на чтение для группы

У меня есть git-сервер для разработки, который развертывается на работающем сервере, когда liveветка отправляется на. У каждого пользователя есть свой логин и, следовательно, post-receiveхук, который делает живое развертывание, запускается под своим собственным пользователем. Поскольку я не хочу...

9
Ssh ключ принят хостом, но клиент отключен

Helo, У меня проблема с SSH после установки fedora 23. Когда я не хочу подключаться к моему удаленному хосту с закрытым ключом, мой хост находит ключ: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from...

9
Что означает эта ошибка SSH?

Это мое последнее средство. Я пытался выяснить проблему здесь часами. Вот в чем дело: я скопировал свой закрытый ключ с машины № 1 на машину № 2. Машина # 1 может нормально подключаться через ssh к серверу с моим открытым ключом, но машина # 2 выдает следующий вывод при попытке соединения с...

8
Могу ли я получить сертификат anSHA-256, когда CSR для SHA-1?

Я прочел: По умолчанию криптографические инструменты OpenSSL настроены на создание подписей SHA1. например, если вы хотите сгенерировать подписанный SHA256 запрос сертификата (CSR), добавьте в командной строке: -sha256 Мне было необходимо обновить существующий сертификат SHA1 до SHA256. Я...