Вопросы с тегом «public-key»

107
Как сделать так, чтобы ssh не работал, а не запрашивал пароль, если аутентификация с открытым ключом не удалась?

У меня есть скрипт, который ssh'es несколько серверов с использованием аутентификации с открытым ключом. Один из серверов перестал позволять входу сценария в систему из-за проблемы конфигурации, что означает, что сценарий застревает с запросом «Password:», на который он, очевидно, не может...

55
Несколько открытых ключей для одного пользователя

Этот вопрос похож на аутентификацию с открытым ключом SSH - можно ли использовать один открытый ключ для нескольких пользователей? но это наоборот. Я экспериментирую с использованием ssh, чтобы любой ssh-сервер работал для ваших ответов. Могу ли я иметь ссылку на несколько открытых ключей для...

35
Отключите проверку открытого ключа для установки rpm

Я хочу сделать DVD с некоторыми полезными пакетами (например, php-common). Единственная проблема заключается в том, что если я пытаюсь установить компьютер, который не подключен к Интернету, я не могу проверить открытый ключ. Сценарий таков: Я загружаю RPM, я копирую их на DVD. Я устанавливаю...

33
Как получить файл .pem из пары ключей ssh?

Я создал пару ключей с помощью ssh-keygen и получил два классических id_rsa и id_rsa.pub. Я импортировал открытый ключ в свою учетную запись AWS EC2. Теперь я создал экземпляр Windows и для расшифровки пароля этого экземпляра консоль AWS запрашивает у меня файл .pem. Как я могу получить этот файл...

32
Не позволить клиенту ssh предложить все открытые ключи, которые он может найти?

Как и большинство системных администраторов, я все время использую openssh. У меня есть около дюжины ключей SSH, мне нравится иметь разные ключи SSH для каждого хоста. Однако это вызывает проблему, когда я подключаюсь к хосту в первый раз, и все, что у меня есть, это пароль. Я хочу просто...

31
Аутентификация с открытым ключом или подобное через HTTP / HTTPS?

Можно ли настроить Apache или какой-либо другой веб-сервер для использования какой-либо аутентификации с открытым ключом? В идеале я хотел бы предоставить пользователям доступ к сайту без необходимости ввода имени пользователя / пароля, при условии, что они установили ключевой файл (или...

30
SSH: двухфакторная аутентификация

В настоящее время у меня есть Ubuntu Server 12.04, на котором работает OpenSSH, а также Samba и несколько других сервисов. В настоящее время у меня настроена аутентификация с открытым ключом, и мне интересно, возможно ли установить двухфакторную аутентификацию? Я просматривал Google Authenticator,...

27
Можно ли заставить OpenSSH регистрировать открытый ключ, который использовался при аутентификации?

У меня есть производственная система, в которой нескольким людям разрешено входить в одну учетную запись - учетная запись предназначена для приложения, а не для пользователя, поскольку у нас нет личных учетных записей на производственных серверах. Для целей аудита я хочу иметь возможность сказать,...

26
Система распространения открытых ключей SSH

Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. У нас много разных систем, которыми управляют несколько человек. Мы решили использовать аутентификацию с открытым ключом...

26
Почему я должен использовать аутентификацию с открытым ключом для SSH?

Я использую SSH-сервер и все еще использую простую аутентификацию по паролю. Везде, где я читаю о безопасности, мне рекомендуется использовать Аутентификацию с открытым ключом. Но я не получаю преимущества. Использовать их, на мой взгляд, небезопасно или очень удобно. Конечно, если кто-то...

22
Порядок аутентификации с SSH

Когда я вхожу через ssh через, -vя вижу, что ssh аутентифицируется следующим образом debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased Я хотел бы изменить порядок ... Есть идеи, как? Моя большая проблема заключается в том, что пользователь с заблокированными...

20
Почему Amazon выпускает закрытые ключи вместо открытых?

Мой мозг обернут вокруг оси на открытых и закрытых ключах. Когда вы создаете облачный сервер (экземпляр) в сервисе Amazon EC2, а затем хотите подключиться к нему через SSH, Amazon требует, чтобы вы установили закрытый ключ для установления соединения. Разве идея открытого / закрытого ключа не...

16
Debian. Как я могу безопасно получить debian-archive-keyring, чтобы я мог выполнить обновление apt-get? NO_PUBKEY

У меня есть улов 22, пытаясь: # apt-get update [... good lines omitted] W: GPG error: http://backports.debian.org lenny-backports Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA W: GPG error: http://http.us.debian.org stable...

15
в командной строке ssh укажите отпечаток ключа хоста сервера

С помощью sshкомандной строки (OpenSSH) я могу указать отпечаток ключа хоста сервера? Это возможно с помощью winscp.com (например) -hostkey="ssh-rsa 2048 AA:BB:CC...etc Я прочитал справочную страницу пару раз, извиняюсь, если пропустил очевидное. Я не хочу просто автоматически принимать ключ хоста,...

14
Linux ssh: разрешить аутентификацию с открытым ключом, не предоставляя пользователю права на чтение закрытого ключа

Пользователи, вошедшие в систему на моем Linux-сервере, должны иметь возможность подключаться по ssh к определенной удаленной машине с учетной записью по умолчанию. Аутентификация на удаленном компьютере использует открытый ключ, поэтому на сервере доступен соответствующий закрытый ключ. Я не хочу,...

14
OpenSSH с открытыми ключами из базы данных

Можно ли получить открытые ключи из базы данных вместо файла авторизованных ключей? Я хотел бы использовать такую ​​настройку для управления доступом по SSH к таким вещам, как git-репозитории для нескольких пользователей, без необходимости заново создавать файл авторизованные_коды каждый раз, когда...

12
Как экспортировать открытый ключ моего SSH?

Мне нужно настроить ssh-сессии между двумя серверами, и я не хочу, чтобы скрипт каждый раз вводил имя пользователя и пароль. Однако я не могу выяснить, откуда SSH-сервер использует его конфигурацию. bash-2.05# ssh -V Sun_SSH_1.1, SSH protocols 1.5/2.0, OpenSSL 0x0090700f У меня есть файлы...