好的伙计们,这里是菜鸟 RSA 问题。
我有一个生产服务器,我在那里生成了一个 rsa 密钥。然后我将公钥 (id_rsa.pub) 交给 github,作为我相信的部署密钥。
我想要做的是自动化一个部署脚本,该脚本将在服务器上运行“git pull”。但是,每次我运行 'git pull' 时,它都会询问我的密码。
有什么办法可以让它不每次都要求输入密码?具体线路是:
Enter passphrase for key '~/.ssh/id_rsa':
Run Code Online (Sandbox Code Playgroud)
我在这里误解了什么吗?
我有一个 RSA 密钥(由 PuTTYgen 生成),用于通过 SSH 登录到一堆机器。或者更确切地说,我有这样一把钥匙。(它所在的计算机崩溃了,以至于需要重新安装 XP。私钥文件是由文件系统加密的,现在它基本上是在整个其他操作系统和用户上,无论 XP 会做什么显然不能再解密密钥了。)
我剩下的是一个与 OpenSSL 兼容的 base64 公钥(来自其中一台仍然设置为接受密码的机器),当然还有密钥的密码。我可能(!)仍然有机器死机之前注册表的旧备份,但必须搜索它。无论哪种方式,听起来可能无法恢复密钥文件本身。(如果它是可能的,那简直太好了,但是前景并不期待好为止。)
如果我无法恢复包含它的实际文件,有没有办法恢复私钥?也许通过将公钥导入 PuTTYgen 或 openssl 并对其进行一些反向操作?联系所有相关管理员并向他们发送新密钥可能会很痛苦,因此这几乎是最后的手段。
我有 Server_A、Server_B 和 Server_C。
我想为每个生成唯一的身份验证密钥,并在运行 Lion 的本地机器上组织它们,如下所示:
当我连接到 Server_A(或 B 或 C)时,如何指定正确的私钥来验证我的本地机器?
我在 PXA270 平台 (armv5tel) 上运行 Linux 版本 2.6.27-vpac2 我有一个 OpenSSH 3.8.1 p1 (Debian-8.sarge.4) 版本试图在它上面运行。我已经以 -ddd 格式运行 sshd 进行调试,下面是我尝试连接时的结果:
root@thisslave:~/.ssh$ /usr/sbin/sshd -ddd -f /etc/ssh/sshd_config
debug2: read_server_config: filename /etc/ssh/sshd_config
debug1: sshd version OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: private host key: #0 type 0 RSA1
debug3: Not a RSA1 key file /etc/ssh/ssh_host_rsa_key.
debug1: read PEM private key done: type RSA
debug1: private host key: #1 type 1 RSA
debug3: Not a RSA1 key file /etc/ssh/ssh_host_dsa_key.
debug1: read PEM private key done: type DSA
debug1: private …Run Code Online (Sandbox Code Playgroud) 我正在考虑使用 ECDHE-ECDSA 并且有很多关于原因的好文章(https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/)和(http://blog .cloudflare.com/ecdsa-the-digital-signature-algorithm-of-a-better-internet),例如。
显然浏览器支持不是很好,但 Chrome 30、Windows 8 上的 Internet Explorer 11、OS X 10.9 上的 Safari 7 和 Firefox 26 都支持 TLS 1.2。
我研究了几个 CA,只有几个 ECDSA 签名证书(Verisign/Symantec 这样做)。我的问题是:如果我获得了为 ECDSA 签名的证书,并且在我的密码链中正确回退,旧浏览器是否能够使用 RSA?
我感觉答案是否定的,因为如果你签署了 RSA 证书,你就不能使用 ECDSA,但我想在排除 ECDHE-ECDSA 之前确定一下。
保罗
我曾经aspnet_regiis创建过一个 RSA 密钥容器(机器容器)。
我想保护它,我知道我可以使用-pa和-pr命令来指定访问权限。但是有没有办法查看哪些帐户/组可以访问它?
我担心的是我创建了一个容器,它基本上是一本打开的书,任何人都可以在这台机器上访问并获取私钥。
我正在通过 SSH 远程运行 CentOS 6.5 机器。我使用 RSA 密钥并禁用了密码身份验证。我遇到的问题是,每当我添加新用户并希望他/她通过 SSH 登录时,他们都会被拒绝访问。
起初,这似乎是一个简单的问题。这些是我已经尝试过的:
这是我设置的内容sshd_config:
PermitRootLogin no
AllowUsers keving moman muser
Run Code Online (Sandbox Code Playgroud)
这就是我的日志告诉我的:
Login attempted when not in AllowUsers list:
muser : 3 Time(s)
root : 127 Time(s)
Run Code Online (Sandbox Code Playgroud)
为什么 SSH 不允许登录而 AllowUsers 列表显然列出了 muser?还有其他地方可以设置吗?
更新:将我的公钥添加到用户的authorized_keys 文件后,我尝试在我的机器上登录该帐户,并带有详细标志-v。这些是结果(出于安全原因使用假 IP 和服务器主机密钥):
$ ssh -v mattm@111.111.111.111
OpenSSH_6.6.1, OpenSSL 1.0.1i 6 Aug 2014
debug1: Reading configuration data /c/Users/[user]/.ssh/config
debug1: Connecting to …Run Code Online (Sandbox Code Playgroud) SSH 公钥支持注释(仅由附加到密钥末尾的文本组成),这使得识别其他无法识别的 id_rsa.pub 文件变得容易。您可以使用注释来存储信息,例如密钥属于谁、创建时间以及用于什么机器。
私钥似乎缺少此功能。ssh-keygen -C comment将生成一个密钥对,将注释附加到公钥,但私钥将保持未注释。ssh-keygen有一个-c论点“请求更改私钥和公钥文件中的注释”,但是
root@kitsune:~# ssh-keygen -c -f id_rsa
Comments are only supported for RSA1 keys.
Run Code Online (Sandbox Code Playgroud)
所以看起来 SSH2 私钥格式没有注释字段。只要将这对密钥放在一起并放在正确的位置,这通常没问题,但是文件可能会被复制和移动(这可能发生在帐户/机器共享密钥时)或意外覆盖,并且它们都有相同的名称(id_rsa),因此您可能会忘记哪个键是哪个。在没有评论的情况下,保持私钥有条理的最佳做法是什么?
我已经使用 RSA 和 RSA 算法成功创建了 GnuPG 公钥/私钥对。如何以带有.asc扩展名的文件形式导出公钥和私钥?
我无法使用公钥私钥对登录。我确实可以使用密码访问。以下是服务器端和客户端的日志。为什么我无法登录?
type=CRYPTO_KEY_USER msg=audit(1481731455.027:102046): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=session fp=? direction=both spid=8860 suid=74 rport=59031 laddr=XX.XXX.XX.XXX lport=22 exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=USER_ERR msg=audit(1481731455.028:102047): user pid=8859 uid=0 auid=0 ses=6158 msg='op=PAM:bad_ident acct="?" exe="/usr/sbin/sshd" hostname=YY.YYY.YY.YYY addr=YY.YYY.YY.YYY terminal=ssh res=failed'
type=CRYPTO_KEY_USER msg=audit(1481731455.028:102048): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=server fp=6f:21:ce:5c:81:10:5e:63:db:32:54:71:80:bf:99:97 direction=? spid=8859 suid=0 exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=CRYPTO_KEY_USER msg=audit(1481731455.028:102049): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=server fp=d7:a6:59:60:99:86:45:95:69:79:bf:ea:8a:fa:0a:46 direction=? spid=8859 suid=0 exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=USER_LOGIN msg=audit(1481731455.028:102050): user pid=8859 uid=0 auid=0 ses=6158 msg='op=login …Run Code Online (Sandbox Code Playgroud) rsa ×10
ssh ×6
linux ×3
private-key ×3
openssl ×2
centos ×1
cryptography ×1
github ×1
gpg ×1
public-key ×1
putty ×1
ssl ×1
terminal ×1
tls ×1