|
<< Click to Display Table of Contents >> Navigation: Linux - Ubuntu 24.04 > Public Keys/Private Keys |
Das Tool putty benötigt immer Dateien im "ppk" Format. In dieser Datei sind sowohl der private-Key, wie auch der Public-Key enthalten.
Ein neues Schlüsselpaar kann man mit Tools aus OpenSSH erstellen:
ssh-keygen -t rsa -b 4096
oder
ssh-keygen
Das erste Beispiel ist angeführt, weil man manchmal einen rsa-Schlüssel braucht. Ansonsten kann man es mit dem ed25519 (default) versuchen (Dieser Algorithmus wird aber ev. auf dem Zielrechner noch nicht unterstützt. Die Schlüssel werden i.d.R. unter ~/.ssl im HOME-Verzeichnis des Benutzers abgelegt.
Wenn man auf einen Rechner mittels ssh zugreifen will, muß man den public-key auf der Zielmaschine hinterlegen. putty und ansible nehmen dann den private-key auf dem eigenen Rechner und checken das gegeb den public-key auf dem Zielrechner.
Wenn man dann nur ppk-Dateien hat, muss man den private-Key (für ansible) oder den public-Key (für ssh) in eigenen Dateien erzeugen können:
puttygen putty.ppk -O private-openssh -o putty_private.rsa
puttygen putty.ppk -O public-openssh -o putty_public.rsa
Die Zugriffsrechte auf die Datei mit dem private-Key muß immer 600 sein, ansonsten meckern die Programme. Das obige Tool kann man mittels
sudo apt-get install putty-tools
installieren.
Zuerst sollte man mittels "ssh rechnername" eine Verbindung zu dem Rechner aufbauen. Falls noch kein Kontakt aufgenommen wurde, dann muß man den Zugriff erlauben (nur bei der ersten Kontaktaufnahme erforderlich). Danach kann man mit dem folgenden Befehl den public-Key hinter einem Account hinterlegen.
ssh-copy-id -p port-nummer -i public-key-file [user@]rechnername
Dazu muß man das Kennwort des Zielbenutzers kennen.
Wenn der Zielrechner in der Vergangenheit bereits genutzt wurde, man nun seinen public Key erneut auf den Rechner schieben möchte, dann wird man eine Warnung erhalten, daß die Identität des Zielrechners geändert hat: Dann sollte man den Rechner aus der Liste der bekannten Rechner entfernen:
ssh-keygen -f '/home/<benutzer>/.ssh/known_hosts' -R '<ip-nummer>'
und danach das Kopieren des Public-Keys wiederholen