479 B
479 B
Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys
Erstellen der Keys
Einstellungen auf dem Server
Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden.
Die Datei sshd_config im selben Verzeichnis wird so ergänzt:
- TrustedUserCAKeys /etc/ssh/ca_key.pub
- LogLevel VERBOSE
- PubkeyAuthentication yes
Auf dem Client
Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein:
- id_schluessel
- id_schluessel-cert