Questions tagged «public-key»

6
Debian。如何安全地获取debian-archive-keyring,以便进行apt-get更新?NO_PUBKEY
我有一个陷阱22试图: # apt-get update [... good lines omitted] W: GPG error: http://backports.debian.org lenny-backports Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA W: GPG error: http://http.us.debian.org stable Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA …
16 debian  apt  public-key 

1
ssh命令行指定服务器主机密钥指纹
使用ssh命令行(OpenSSH),可以指定服务器的主机密钥指纹吗? 使用(例如)winscp.com可以做到这一点 -hostkey="ssh-rsa 2048 AA:BB:CC...etc 我已经读过几次手册页,如果我错过那里的明显内容,我深表歉意。 我不想只是自动接受一个主机密钥,也不想要求用户更新它们known_hosts,而是在命令行上以某种形式指定主机密钥。

2
Linux ssh:允许公钥身份验证,而无需授予用户对私钥的读取权限
在我的Linux服务器上登录的用户应该能够使用默认帐户ssh到特定的远程计算机。远程计算机上的身份验证使用公钥,因此在服务器上相应的私钥可用。 我不希望服务器用户实际能够读取私钥。基本上,他们可以访问服务器这一事实使他们拥有ssh权限,并且从服务器中删除它们也应该禁止连接到远程计算机。 如何允许用户打开ssh连接而不授予他们对私钥的读取权限? 到目前为止,我的想法是:显然ssh可执行文件必须能够读取私钥,因此它必须在具有这些权限的服务器上的另一个用户下运行。一旦建立了ssh连接,我就可以将其“转发”给用户,以便他可以输入命令并与远程计算机进行交互。 这是一个好方法吗? 我应该如何实施前锋? 用户如何启动连接(即对密钥具有读取权限的用户执行ssh)? 有安全漏洞吗?-如果用户可以像其他用户一样执行ssh,那么他们可以做其他用户可以做的所有事情(包括读取私钥)吗?


3
如何导出SSH的公钥?
我需要在两台服务器之间设置ssh会话,并且不想每次都使脚本填写用户名和密码。 但是我似乎无法找出SSH服务器从何处使用其配置。 bash-2.05# ssh -V Sun_SSH_1.1, SSH protocols 1.5/2.0, OpenSSL 0x0090700f 我在/ etc / ssh /和〜/ .ssh /中都有证书文件。我只能在/ etc / ssh / ssh_config中找到一个用于SSH的配置文件,但其中不包含任何数据(所有内容均已注释掉)。 有谁知道我如何知道证书的存储位置,或者如何导出证书以便将其转移到其他服务器?我希望配置文件能给我答案,但是它们几乎没有帮助。
12 linux  ssh  public-key 

5
应允许公开密钥公开多少?
我有一个脚本,可用于在slicehost上设置新切片,步骤之一是将我的公钥添加到authorized_keys文件中。目前,我scp手动输入密钥,但理想情况下,我将让脚本下载密钥。 因此,如果我的公开密钥非常公开,那么最糟糕的情况是什么?:)
12 ssh  public-key 


4
如何让Windows上的TortoiseHg(Mercurial)使用由Puttygen生成的私钥文件?
我已经使用Puttygen创建了一个公共密钥和一个私有密钥,现在我准备让Windows 7上的TortoiseHg进行克隆,方法是: ssh://somebody@code.somewhere.com/somecode 但是似乎没有将私钥添加到TortoiseHg的位置?(甚至只是Mercurial命令行) 该文件已经在硬盘上的某个位置somefile.ppk。有人知道如何添加吗?

1
SSH-RSA公钥中的User @ host
在公用ssh-rsa密钥结束时,经常出现的user @ host角色是什么?有必要吗?如果在身份验证中有任何用途,还是仅仅是出于信息目的(对于人类读者)创建密钥的人员和位置的记录?

4
SSH公钥格式
我有一个公钥,格式为: ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "somename-20060227" AAAAB3NzaC1yc2EAAAABJQAAAIBmhLUTJiP[and so on]== ---- END SSH2 PUBLIC KEY ---- 通常我会看到以下格式的键: ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAqof[and so on] 我可以只复制第一个密钥到authorized_keys文件中,还是必须以某种方式修改它,使其看起来像第二个?我认为第一个是由PUTTYgen生成的,而第二个是由ssh-keygen生成的。


2
对特定用户强制进行SSH公钥身份验证
是否可以强制特定用户使用公钥登录,同时允许其他用户使用密码登录?由于公共密钥身份验证(使用密码)比仅密码身份验证强,因此我们希望要求sudoers使用公共密钥登录。但是,强迫普通用户这样做不太方便。在中sshd_config,我看不到任何与策略相关的配置。



4
使用公共ssh密钥加密临时密码
我管理一个虚拟办公室,我们的员工使用SSH密钥和密码进行身份验证。如果我们的一名员工忘记了他的密码,是否可以使用他的公共RSA ssh密钥加密临时密码,以便我可以通过电子邮件将其发送给他? 我已经看到了与此问题有关的其他问题,但是“答案”通常建议不要使用公共/私有SSH密钥执行常规的加密/解密,并且实际上没有说明是否可行。我想知道是否确实可行,以及加密和解密密码的步骤是什么。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.