From 4b3a12f9da19531a4a86fd7d42f74fe1cb79cd46 Mon Sep 17 00:00:00 2001 From: alf Date: Fri, 27 Jun 2025 17:49:27 +0000 Subject: [PATCH] =?UTF-8?q?README.md=20hinzugef=C3=BCgt?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 20 ++++++++++++++++++++ 1 file changed, 20 insertions(+) create mode 100644 README.md diff --git a/README.md b/README.md new file mode 100644 index 0000000..75bf244 --- /dev/null +++ b/README.md @@ -0,0 +1,20 @@ +# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys + +## Erstellen der Keys + +## Einstellungen auf dem Server + +Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden. + +Die Datei sshd_config im selben Verzeichnis wird so ergänzt: + +* TrustedUserCAKeys /etc/ssh/ca_key.pub +* LogLevel VERBOSE +* PubkeyAuthentication yes + +## Auf dem Client + +Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein: +* id_schluessel +* id_schluessel-cert +