ssh autenticação com par de chaves pública-privada

1

Pergunto-me se é possível autenticar o mesmo utilizador com diferentes pares de chaves públicas privadas no mesmo anfitrião remoto.

Para todos os servidores de produção, o par de chaves pública-privada foi gerado para o mesmo usuário e exportado para o servidor de backup para permitir a autenticação ssh sem intervenção humana.

No entanto, estou tendo problemas em alguns servidores de produção, uma vez que o prompt de senha é sempre exibido.

Agradecemos antecipadamente pela ajuda Atenciosamente!

    
por Rui Gonçalves 07.02.2011 / 23:16

1 resposta

2

Eu acho que você está fazendo a pergunta errada. O SSH se recusar a usar um arquivo de chaves é um sintoma de permissões incorretas no usuário ~/.ssh/ ; deve ser 0700 e o conteúdo deve ser 0600 para chaves privadas.

Dito isso, o OpenSSH aceitará qualquer chave no arquivo ~/.ssh/authorized_keys - simplesmente cat my_other_key.pub >> ~/.ssh/authorized_keys ou, se você tiver disponível, ssh-copy-id simplificará isso, além de definir as permissões corretamente.

    
por 07.02.2011 / 23:30