A autenticação por chave SSH normalmente passa por clientes encadeados?

1

Quando estou conectado do meu computador doméstico a um servidor e, em seguida, conecto a um segundo servidor via ssh no primeiro servidor, percebi que sou capaz de autenticar instantaneamente sem que a chave privada esteja no primeiro servidor, somente minha casa computador.

Eu não vi esse comportamento mencionado, então ele me assustou um pouco e eu fui verificar se o sshd estava configurado corretamente em ambos os servidores e não apenas deixar alguém entrar.

Eu só queria confirmar que isso é um comportamento adequado, porque não consigo pesquisar no Google.

Ou, na verdade, é porque eu conectei a cada servidor anteriormente que de alguma forma decodificou / armazenou a chave privada e agora a tem para reutilização. Nesse caso, não tenho idéia de onde está armazenando (centos).

    
por ck_ 21.07.2013 / 11:06

1 resposta

1

Depois de muito mais pesquisando e pesquisando minhas configurações de cliente, descobri que a terminologia é chamada de "Encaminhamento de agentes"

Esta página fornece uma boa descrição com diagramas:

link

    
por 21.07.2013 / 11:25