README.md hinzugefügt
This commit is contained in:
20
README.md
Normal file
20
README.md
Normal file
@ -0,0 +1,20 @@
|
|||||||
|
# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys
|
||||||
|
|
||||||
|
## Erstellen der Keys
|
||||||
|
|
||||||
|
## Einstellungen auf dem Server
|
||||||
|
|
||||||
|
Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden.
|
||||||
|
|
||||||
|
Die Datei sshd_config im selben Verzeichnis wird so ergänzt:
|
||||||
|
|
||||||
|
* TrustedUserCAKeys /etc/ssh/ca_key.pub
|
||||||
|
* LogLevel VERBOSE
|
||||||
|
* PubkeyAuthentication yes
|
||||||
|
|
||||||
|
## Auf dem Client
|
||||||
|
|
||||||
|
Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein:
|
||||||
|
* id_schluessel
|
||||||
|
* id_schluessel-cert
|
||||||
|
|
||||||
Reference in New Issue
Block a user