Public Keys/Private Keys

<< Click to Display Table of Contents >>

Navigation:  Linux - Ubuntu 24.04 >

Public Keys/Private Keys

Putty

Das Tool putty benötigt immer Dateien im "ppk" Format. In dieser Datei sind sowohl der private-Key, wie auch der Public-Key enthalten.

Erzeugung neuer Schlüssel

Ein neues Schlüsselpaar kann man mit Tools aus OpenSSH erstellen:

 

ssh-keygen -t rsa -b 4096

oder

ssh-keygen

 

Das erste Beispiel ist angeführt, weil man manchmal einen rsa-Schlüssel braucht. Ansonsten kann man es mit dem ed25519 (default) versuchen (Dieser Algorithmus wird aber ev. auf dem Zielrechner noch nicht unterstützt. Die Schlüssel werden i.d.R. unter ~/.ssl im HOME-Verzeichnis des Benutzers abgelegt.

Konvertierung ppk -> OpenSSH

Wenn man auf einen Rechner mittels ssh zugreifen will, muß man den public-key auf der Zielmaschine hinterlegen. putty und ansible nehmen dann den private-key auf dem eigenen Rechner und checken das gegeb den  public-key auf dem Zielrechner.

Wenn man dann nur ppk-Dateien hat, muss man den private-Key (für ansible) oder den public-Key (für ssh) in eigenen Dateien erzeugen können:

 

puttygen putty.ppk -O private-openssh -o putty_private.rsa

puttygen putty.ppk -O public-openssh -o putty_public.rsa

 

Die Zugriffsrechte auf die Datei mit dem private-Key muß immer 600 sein, ansonsten meckern die Programme. Das obige Tool kann man mittels

 

sudo apt-get install putty-tools

 

installieren.

Kopieren eines public-Key auf einen Zielrechner

Zuerst sollte man mittels "ssh rechnername" eine Verbindung zu dem Rechner aufbauen. Falls noch kein Kontakt aufgenommen wurde, dann muß man den Zugriff erlauben (nur bei der ersten Kontaktaufnahme erforderlich). Danach kann man mit dem folgenden Befehl den public-Key hinter einem Account hinterlegen.

 

ssh-copy-id -p port-nummer -i public-key-file [user@]rechnername

 

Dazu muß man das Kennwort des Zielbenutzers kennen.

Wenn der Zielrechner neu aufgesetzt wurde.

Wenn der Zielrechner in der Vergangenheit bereits genutzt wurde, man nun seinen public Key erneut auf den Rechner schieben möchte, dann wird man eine Warnung erhalten, daß die Identität des Zielrechners geändert hat: Dann sollte man den Rechner aus der Liste der bekannten Rechner entfernen:

 

ssh-keygen -f '/home/<benutzer>/.ssh/known_hosts' -R '<ip-nummer>'

 

und danach das Kopieren des Public-Keys wiederholen