21 lines
479 B
Markdown
21 lines
479 B
Markdown
# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys
|
|
|
|
## Erstellen der Keys
|
|
|
|
## Einstellungen auf dem Server
|
|
|
|
Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden.
|
|
|
|
Die Datei sshd_config im selben Verzeichnis wird so ergänzt:
|
|
|
|
* TrustedUserCAKeys /etc/ssh/ca_key.pub
|
|
* LogLevel VERBOSE
|
|
* PubkeyAuthentication yes
|
|
|
|
## Auf dem Client
|
|
|
|
Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein:
|
|
* id_schluessel
|
|
* id_schluessel-cert
|
|
|