2025-06-27 17:49:27 +00:00
2025-06-27 17:49:27 +00:00

Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys

Erstellen der Keys

Einstellungen auf dem Server

Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden.

Die Datei sshd_config im selben Verzeichnis wird so ergänzt:

  • TrustedUserCAKeys /etc/ssh/ca_key.pub
  • LogLevel VERBOSE
  • PubkeyAuthentication yes

Auf dem Client

Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein:

  • id_schluessel
  • id_schluessel-cert
Description
SSH mit zertifizierten publickeys sichern
Readme 24 KiB