# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys ## Erstellen der Keys ## Einstellungen auf dem Server Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden. Die Datei sshd_config im selben Verzeichnis wird so ergänzt: * TrustedUserCAKeys /etc/ssh/ca_key.pub * LogLevel VERBOSE * PubkeyAuthentication yes ## Auf dem Client Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein: * id_schluessel * id_schluessel-cert