SSH Key gütltigkeitsdauer ???

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
kleinerspast
Beiträge: 276
Registriert: 29.08.2007 22:53:28

SSH Key gütltigkeitsdauer ???

Beitrag von kleinerspast » 28.04.2013 17:56:07

Hallo,
habe mir vor Jahren mal ein SSH Key gebastelt um mich sicher und komfortabel im Server einzuwählen. Das funktioniert auch heute noch prächtig. Nur weiß ich nicht wie lange ....

Gibt es ein Linux Kommando mit dem ich die Gültigkeitsdauer dieses Keys abfragen kann? Ich möchte nicht irgendwann ausgesperrt und feststellen müssen, das man Key nicht mehr gültig ist.

Danke!

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: SSH Key gütltigkeitsdauer ???

Beitrag von Cae » 28.04.2013 18:15:08

Gute Frage. Ausser der Tatsache, dass man ssh-keygen beim Erzeugen von Keys mit -V eine Lebensdauer mitgeben kann, steht da nur

Code: Alles auswählen

                By default, certificates have a maximum validity inter‐
val.
-- was auf deinen Key zutrifft, falls du keine speziellen Optionen beim Erzeugen verwendet hast. Wie man die Gueltigkeitsdauer eines Keys rausbekommt, hab' ich nicht finden koennen, interessiert mich aber ebenfalls.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

dufty
Beiträge: 378
Registriert: 21.09.2012 21:09:05

Re: SSH Key gütltigkeitsdauer ???

Beitrag von dufty » 28.04.2013 19:37:52

Cae hat geschrieben:Wie man die Gueltigkeitsdauer eines Keys rausbekommt,
Überhaupst nicht, denn ein 08/15-(public|private) key ist kein certificate, wenn Du ihn nur per "ssh-keygen" generiert hast.
Du musst ihn extra zertifizieren, dann hat das Zertifikat ein Lebensdauer, nicht der key.
;)

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: SSH Key gütltigkeitsdauer ???

Beitrag von Cae » 28.04.2013 19:52:06

Aha! Wieder etwas gelernt. Gut, wenn ich dann noch lesen koennte, waere mir beim -V-Absatz auch der Anfang mit "when signing a certificate" aufgefallen... :mrgreen:

Jedenfalls geht's prinzipbedingt nicht und daher konnte ich auch nix zum Thema finden.

Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

kleinerspast
Beiträge: 276
Registriert: 29.08.2007 22:53:28

Re: SSH Key gütltigkeitsdauer ???

Beitrag von kleinerspast » 29.04.2013 11:37:32

Danke euch!!!

Antworten