Quali chiavi devono essere condivise per SSH?


1

Supponendo che io abbia un utente (su un client) che desidera SSH su un server a cui non si è mai connesso prima senza alcun intervento da parte dell'utente (non è necessario usare molto username / password / impronta digitale del server)

Quali sono i prerequisiti per ottenere questo risultato?

Il bisogno è ciò che penso:

  • L'utente dovrà essere aggiunto al server
  • L'impronta digitale del server dovrà essere aggiunta alle note_hosts nella directory home del client dell'utente
  • La chiave ssh del client dell'utente dovrà essere aggiunta alle chiavi autorizzate nella directory home dell'utente sul server

Ho perso qualcosa?

Risposte:


2

Devi creare un utente sul server per il tuo nuovo utente.

L'utente deve generare la sua chiave pubblica SSH sul suo computer locale e condividerla con te. Situato in generale in / home / nome_utente / e il file è id_rsa.pub

Sul server, è necessario creare il file ~ / .ssh / authorized_keys nella directory home del nuovo utente. Incolla la chiave pubblica nel file authorized_keys.

Quando l'utente proverà a connettersi per la prima volta, la chiave RSA verrà aggiunta ai suoi host fidati sul suo computer locale e quindi sarà in grado di connettersi tramite ssh senza password.

Penso che sia così


Non chiede se l'utente desidera aggiungere l'host agli host attendibili? Non voglio questo, non voglio alcun intervento da parte dell'utente richiesto.
Cheetah

Se si aggiunge la chiave host a ~ / .ssh / known_hosts sul computer dell'utente, dovrebbe connettersi senza alcun prompt.
Michel
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.