commit 4b3a12f9da19531a4a86fd7d42f74fe1cb79cd46 Author: alf Date: Fri Jun 27 17:49:27 2025 +0000 README.md hinzugefügt diff --git a/README.md b/README.md new file mode 100644 index 0000000..75bf244 --- /dev/null +++ b/README.md @@ -0,0 +1,20 @@ +# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys + +## Erstellen der Keys + +## Einstellungen auf dem Server + +Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden. + +Die Datei sshd_config im selben Verzeichnis wird so ergänzt: + +* TrustedUserCAKeys /etc/ssh/ca_key.pub +* LogLevel VERBOSE +* PubkeyAuthentication yes + +## Auf dem Client + +Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein: +* id_schluessel +* id_schluessel-cert +