Angenommen, ich mache ssh-keyscan foo.bar.com, und erhalte eine Liste von SSH-Keys zurück. Auf dem Server foo.bar.com liegen jedoch noch eine Menge anderer Keys, die nicht zurückgeliefert werden.
Warum liefert der SSH-Server die einen aber nicht die anderen Keys zurück? Wie ist so etwas geregelt bzw. konfiguriert?
[erledigt] SSH: Nach welchen Regeln werden Keys angeboten?
-
- Beiträge: 940
- Registriert: 22.02.2009 16:19:02
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Schweiz
-
Kontaktdaten:
[erledigt] SSH: Nach welchen Regeln werden Keys angeboten?
Zuletzt geändert von paedubucher am 07.08.2021 11:40:10, insgesamt 1-mal geändert.
Habe nun, ach! Java
Python und C-Sharp,
Und leider auch Visual Basic!
Durchaus programmiert mit heissem Bemühn.
Da steh' ich nun, ich armer Tor!
Und bin so klug als wie zuvor.
Python und C-Sharp,
Und leider auch Visual Basic!
Durchaus programmiert mit heissem Bemühn.
Da steh' ich nun, ich armer Tor!
Und bin so klug als wie zuvor.
Re: SSH: Nach welchen Regeln werden Keys angeboten?
Wahrscheinlich nur die Schlüssel, die inpaedubucher hat geschrieben:06.08.2021 15:09:43Warum liefert der SSH-Server die einen aber nicht die anderen Keys zurück? Wie ist so etwas geregelt bzw. konfiguriert?
Code: Alles auswählen
/etc/ssh/sshd_config
Code: Alles auswählen
HostKey
-
- Beiträge: 940
- Registriert: 22.02.2009 16:19:02
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Schweiz
-
Kontaktdaten:
Re: SSH: Nach welchen Regeln werden Keys angeboten?
Der dort aufgelistete Schlüssel passt zu dem, der mir angeboten wird! Besten Dank.miwie hat geschrieben:06.08.2021 15:49:56Wahrscheinlich nur die Schlüssel, die inpaedubucher hat geschrieben:06.08.2021 15:09:43Warum liefert der SSH-Server die einen aber nicht die anderen Keys zurück? Wie ist so etwas geregelt bzw. konfiguriert?alsCode: Alles auswählen
/etc/ssh/sshd_config
konfiguriert sind.Code: Alles auswählen
HostKey
Für meinen Anwendungsfall (Gitea Deployment Keys) muss ich wohl einen anderen Ansatz wählen, wohl basierend auf dem integrierten SSH-Server. Der Nebel hat sich schon einmal gelichtet.
Nachtrag: Ich habe jetzt den geschilderten Fall einmal auf meinem privaten Gitea-Server durchgespielt. Dort klappt alles, obwohl ssh-keyscan dort auch nicht den Schlüssel zurückliefert, der dann effektiv als Deployment-Key verwendet wird. Offenbar verstehe ich SSH nich. Aber dieses Problem wäre dann schon einmal erledigt. Für das andere mache ich wohl montags einen neuen Thread auf.
Habe nun, ach! Java
Python und C-Sharp,
Und leider auch Visual Basic!
Durchaus programmiert mit heissem Bemühn.
Da steh' ich nun, ich armer Tor!
Und bin so klug als wie zuvor.
Python und C-Sharp,
Und leider auch Visual Basic!
Durchaus programmiert mit heissem Bemühn.
Da steh' ich nun, ich armer Tor!
Und bin so klug als wie zuvor.