Files
ssh-ca/README.md
2025-06-27 17:49:27 +00:00

21 lines
479 B
Markdown

# Anleitung zum Sichern von ssh-Servern mit zertifizierten Keys
## Erstellen der Keys
## Einstellungen auf dem Server
Der öffentlich CA-Schlüssel muss im Verzeichnis /etc/ssh abgelegt werden.
Die Datei sshd_config im selben Verzeichnis wird so ergänzt:
* TrustedUserCAKeys /etc/ssh/ca_key.pub
* LogLevel VERBOSE
* PubkeyAuthentication yes
## Auf dem Client
Hier müssen im selben Verzeichnis zwei Schlüsseldateien vorhanden sein:
* id_schluessel
* id_schluessel-cert