rsa fingerprint ???

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rab
Beiträge: 225
Registriert: 05.11.2003 12:05:09
Wohnort: zürich (CH)

rsa fingerprint ???

Beitrag von rab » 03.01.2007 15:26:35

Hallo

Nach einer geschlagenen Stunde Googeln, Forum durchforsten und nix finden:

Weiss wer wie ich meinen ssh host key verifiziere?

Es geht um ssh, die Warnung, die wohl die meisten schon kennen, wenn man z.B. den hostname ändert..

Ich will es einfach *genau* wissen. Ich will einen Fingerprint der gegenstelle angucken.

Nur: wie?
Aus der openssl resp. openssh manpage wurde ich auch nicht schlau.

Dank schon mal...
rab
kraaahh!!!

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 04.01.2007 13:17:15

Nun der Fingerprint der Gegenstelle wird dir vor dieser Warnung ja angezeigt.
Zum verifizieren braucht man aber bekanntlich einen zweiten Fingerprint 8)

Den kannst du z.B vorher in DNS eintragen und danach kannst du diesen auch verifizieren lassen

Code: Alles auswählen

 ssh -o "VerifyHostKeyDNS ask" host.example.com
oder du verifizierst manuell in dem du dir vorher den richtigen Fingerprint holst

Code: Alles auswählen

ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
Aber das ist eigentlich alles sehr gut in den Manpages beschrieben

Gruß
gms

Benutzeravatar
rab
Beiträge: 225
Registriert: 05.11.2003 12:05:09
Wohnort: zürich (CH)

Vielen Dank.

Beitrag von rab » 04.01.2007 17:08:39

Danke für die Tipps.
Genau das wollte ich wissen. Irgendwie hab ichs einfach nicht selbst rausgekriegt.
Schau mir dann aber doch nochmals die manpage an.

kann ich mit diesem Befehl

Code: Alles auswählen

ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key 
x-beliebige rsa-keys fingerprinten?

herzliche Grüsse,
rAb
kraaahh!!!

Antworten