Come posso configurare un login .pem per i miei server?


8

Ho un paio di goccioline di Ubuntu sull'oceano digitale

Ho impostato un login basato su password nome utente. Ma non mi sento a mio agio con l'idea.

Quello che vorrei idealmente è un login come Amazon dove ho una identity.pemsorta di file. Condividerò questo file con le persone del team. Accedono dicendo ssh webuser@website_ipdopo aver fatto unssh-add

Come posso configurare un login come questo?

Non voglio aggiungere ssh-keygen su ogni macchina degli sviluppatori e quindi aggiungere il contenuto della chiave pubblica a .ssh/authorised_keys. Per prima cosa, questo sembra troppo lavoro per ogni sviluppatore.

Fammi sapere se è possibile. Grazie

A tutti i downvoter

Capisco che è una cattiva idea configurare l'accesso condiviso. Ma non ho violato alcuna FAQ mentre ponevo questa domanda. Prendi alcune considerazioni durante il voto negativo. Nessun nuovo utente si sentirà a suo agio altrimenti.

Anche la domanda è molto semplice . Puoi impostare il tipo di autenticazione amazon su qualsiasi Linux box. Se conosci la risposta dammi la risposta. Altrimenti vai avanti.

So che ora ho invitato molti più downvoter a questo post. Ma a chi importa!


4
Dare alle persone un accesso condiviso è davvero una cattiva idea. Dovresti davvero farli tutti per generare i tasti ssh ci vogliono un paio di minuti.
user9517

A volte, non è possibile avere le chiavi SSH per ciascun utente specifico. Lavoro per uno studio legale e utilizziamo sempre chiavi PEM condivise.
Danijel-James W,

Risposte:


8

Questo è un processo abbastanza semplice, anche se come è già stato commentato, un accesso condiviso è una pessima idea. In questa situazione, tutti gli utenti hanno lo stesso accesso e non sarai in grado di tracciare quale lavoro viene eseguito come utente. Tenendo presente ciò, tuttavia, il seguente processo ti darà ciò che desideri. Sul computer in questione, durante l'accesso come utente condiviso:

Consente di tenere tutto in un unico posto:

cd .ssh /

Genera il file id_dsa da cui creeremo il file PEM:

ssh-keygen -t dsa -b 2048

Genera il file PEM della chiave privata:

openssl dsa -in id_dsa -outform pem> pk_dsa.pem

Generare il file PEM della chiave pubblica per la distribuzione agli utenti:

openssl dsa -in pk_dsa.pem -pubout -out pub_dsa.pem

L'ultimo pub_dsa.pem è il file che stai cercando.


Ciao! Il mio server mi dice che DSA deve essere 1024 byte. L'ultimo file pem che ho distratto mi chiede una passphrase. Cercare di rimuovere la passphrase openssl rsa -in <file.pem> -out <file.nocrypt.pem>mi dice di non riuscire a caricare la chiave privata. openssl rsa -in <file.pem> -checkracconta139688383772488:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:703:Expecting: ANY PRIVATE KEY
theTuxRacer

2
Questo non funziona per me, sto ancora chiedendo password e passphrase. Sto usando Ubuntu 14.04
Ankuj
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.