Authentifizierung mit Schlüsselpaaren

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
Stefan
Beiträge: 1429
Registriert: 08.09.2002 14:31:59
Lizenz eigener Beiträge: GNU General Public License

Authentifizierung mit Schlüsselpaaren

Beitrag von Stefan » 16.09.2021 17:15:43

Hallo zusammen,

ich habe meinen ssh Dienst umgestellt und möchte nur noch mit Keys arbeiten.
Passwortanmeldung habe ich in der sshd.conf deaktiviert.
Erstellt habe ich das nach dieser Anleitung.

https://indibit.de/ssh-authentifizierun ... -passwort/

Jetzt meine Frage.
Ich möchte von meinem Rechner aus auf mehrer Rechner per SSH Key zugreifen.
Mit
ssh-keygen -b 4096
/home/name/.ssh//home/key_rsa
erstelle ich einen Key mit dem Namen key_rsa

Wenn ich jetzt für einen weiteren PC einen Key erstellen möchte, überschreibe ich doch diesen.
Kann man einfach einen neuen Namen eingeben z.b.

/home/name/.ssh//home/PC1_rsa
/home/name/.ssh//home/PC2_rsa
oder gibt es dann Probleme?

Gruß Stefan
Ein Betriebssystem sie zu knechten, sie alle zu finden, Ins Dunkle zu treiben und ewig zu binden, Im Lande Microsoft wo die Schatten drohen.

Debian 7 3.2.0-4 64 - MSI nVidia GeForce 7600 GS - 8 DDR2 SDRAM 800 MHz Quad-CoreIntel Xeon : 2,67 GHz - Gigabyte GA-EP45-DS3 - 256GB SSD 840 Pro Gnome 3

Benutzeravatar
towo
Beiträge: 4405
Registriert: 27.02.2007 19:49:44
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Authentifizierung mit Schlüsselpaaren

Beitrag von towo » 16.09.2021 17:33:58

Und warum willst Du unterschiedliche Keys benutzen?

ansonsten würde man ssh-keygen sagen:

Code: Alles auswählen

ssh-keygen -b 4096 -f /path/to/foobar.rsa

Benutzeravatar
Stefan
Beiträge: 1429
Registriert: 08.09.2002 14:31:59
Lizenz eigener Beiträge: GNU General Public License

Re: Authentifizierung mit Schlüsselpaaren

Beitrag von Stefan » 16.09.2021 19:19:51

Hallo und Danke für die schnelle Antwort.

Es ist doch sicherer, wenn man unterschiedliche Keys hat als nur einen der auf mehreren Servern liegt.
Ein Betriebssystem sie zu knechten, sie alle zu finden, Ins Dunkle zu treiben und ewig zu binden, Im Lande Microsoft wo die Schatten drohen.

Debian 7 3.2.0-4 64 - MSI nVidia GeForce 7600 GS - 8 DDR2 SDRAM 800 MHz Quad-CoreIntel Xeon : 2,67 GHz - Gigabyte GA-EP45-DS3 - 256GB SSD 840 Pro Gnome 3

DeletedUserReAsG

Re: Authentifizierung mit Schlüsselpaaren

Beitrag von DeletedUserReAsG » 16.09.2021 19:22:48

Stefan hat geschrieben: ↑ zum Beitrag ↑
16.09.2021 19:19:51
Es ist doch sicherer, wenn man unterschiedliche Keys hat als nur einen der auf mehreren Servern liegt.
Der wichtige Schlüsselteil ist der auf deinem Rechner. Und wenn jemand dir den dort klaut, würde der alle anderen privaten Schlüssel, die da rumliegen, gleich mitnehmen. Es gibt also keinen Sicherheitsgewinn.

Benutzeravatar
Stefan
Beiträge: 1429
Registriert: 08.09.2002 14:31:59
Lizenz eigener Beiträge: GNU General Public License

Re: Authentifizierung mit Schlüsselpaaren

Beitrag von Stefan » 11.10.2021 19:29:54

Hallo,
kann ich irgendwie testen, ob meine Keys verschlüsselt sind.
Ich habe ein Passwort bei der Erstellung eingegeben, werde aber beim Login nach keinem Passwort gefragt:?
Ein Betriebssystem sie zu knechten, sie alle zu finden, Ins Dunkle zu treiben und ewig zu binden, Im Lande Microsoft wo die Schatten drohen.

Debian 7 3.2.0-4 64 - MSI nVidia GeForce 7600 GS - 8 DDR2 SDRAM 800 MHz Quad-CoreIntel Xeon : 2,67 GHz - Gigabyte GA-EP45-DS3 - 256GB SSD 840 Pro Gnome 3

Antworten