标签: rsa

RSA 密钥,github 不断询问我的密码

好的伙计们,这里是菜鸟 RSA 问题。

我有一个生产服务器,我在那里生成了一个 rsa 密钥。然后我将公钥 (id_rsa.pub) 交给 github,作为我相信的部署密钥。

我想要做的是自动化一个部署脚本,该脚本将在服务器上运行“git pull”。但是,每次我运行 'git pull' 时,它都会询问我的密码。

有什么办法可以让它不每次都要求输入密码?具体线路是:

Enter passphrase for key '~/.ssh/id_rsa': 
Run Code Online (Sandbox Code Playgroud)

我在这里误解了什么吗?

rsa github

6
推荐指数
1
解决办法
8051
查看次数

恢复 SSH 私钥?

我有一个 RSA 密钥(由 PuTTYgen 生成),用于通过 SSH 登录到一堆机器。或者更确切地说,我有这样一把钥匙。(它所在的计算机崩溃了,以至于需要重新安装 XP。私钥文件是由文件系统加密的,现在它基本上是在整个其他操作系统和用户上,无论 XP 会做什么显然不能再解密密钥了。)

我剩下的是一个与 OpenSSL 兼容的 base64 公钥(来自其中一台仍然设置为接受密码的机器),当然还有密钥的密码。我可能(!)仍然有机器死机之前注册表的旧备份,但必须搜索它。无论哪种方式,听起来可能无法恢复密钥文件本身。(如果它可能的,那简直太好了,但是前景并不期待好为止。)

如果我无法恢复包含它的实际文件,有没有办法恢复私钥?也许通过将公钥导入 PuTTYgen 或 openssl 并对其进行一些反向操作?联系所有相关管理员并向他们发送新密钥可能会很痛苦,因此这几乎是最后的手段。

ssh rsa putty openssl private-key

6
推荐指数
3
解决办法
2万
查看次数

如何在本地机器上组织和使用多个 RSA 密钥?

我有 Server_A、Server_B 和 Server_C。

我想为每个生成唯一的身份验证密钥,并在运行 Lion 的本地机器上组织它们,如下所示:

  • 将 server_A 密钥放在 Users/username/.ssh/server_A 中
  • 将 server_B 密钥放在 Users/username/.ssh/server_B 中
  • 将 server_C 密钥放在 Users/username/.ssh/server_C 中

当我连接到 Server_A(或 B 或 C)时,如何指定正确的私钥来验证我的本地机器?

linux ssh authentication rsa

6
推荐指数
1
解决办法
1995
查看次数

OpenSSH 服务器身份验证被拒绝

我在 PXA270 平台 (armv5tel) 上运行 Linux 版本 2.6.27-vpac2 我有一个 OpenSSH 3.8.1 p1 (Debian-8.sarge.4) 版本试图在它上面运行。我已经以 -ddd 格式运行 sshd 进行调试,下面是我尝试连接时的结果:

  root@thisslave:~/.ssh$ /usr/sbin/sshd -ddd -f /etc/ssh/sshd_config
  debug2: read_server_config: filename /etc/ssh/sshd_config
  debug1: sshd version OpenSSH_3.8.1p1 Debian-8.sarge.4
  debug1: private host key: #0 type 0 RSA1
  debug3: Not a RSA1 key file /etc/ssh/ssh_host_rsa_key.
  debug1: read PEM private key done: type RSA
  debug1: private host key: #1 type 1 RSA
  debug3: Not a RSA1 key file /etc/ssh/ssh_host_dsa_key.
  debug1: read PEM private key done: type DSA
  debug1: private …
Run Code Online (Sandbox Code Playgroud)

ssh authentication rsa

6
推荐指数
2
解决办法
1万
查看次数

如果我获得了为 ECDSA 签名的证书,旧版浏览器能否使用 RSA?

我正在考虑使用 ECDHE-ECDSA 并且有很多关于原因的好文章(https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/)和(http://blog .cloudflare.com/ecdsa-the-digital-signature-algorithm-of-a-better-internet),例如。

显然浏览器支持不是很好,但 Chrome 30、Windows 8 上的 Internet Explorer 11、OS X 10.9 上的 Safari 7 和 Firefox 26 都支持 TLS 1.2。

我研究了几个 CA,只有几个 ECDSA 签名证书(Verisign/Symantec 这样做)。我的问题是:如果我获得了为 ECDSA 签名的证书,并且在我的密码链中正确回退,旧浏览器是否能够使用 RSA?

我感觉答案是否定的,因为如果你签署了 RSA 证书,你就不能使用 ECDSA,但我想在排除 ECDHE-ECDSA 之前确定一下。

保罗

ssl rsa ssl-certificate tls certificate-authority

6
推荐指数
1
解决办法
5155
查看次数

有没有办法查看哪些组/用户可以访问 RSA 密钥容器?

我曾经aspnet_regiis创建过一个 RSA 密钥容器(机器容器)。

我想保护它,我知道我可以使用-pa-pr命令来指定访问权限。但是有没有办法查看哪些帐户/组可以访问它?

我担心的是我创建了一个容器,它基本上是一本打开的书,任何人都可以在这台机器上访问并获取私钥。

rsa cryptography public-key-encryption

5
推荐指数
1
解决办法
2494
查看次数

不能允许用户通过 SSH 登录(Bash、OpenSSH、CentOS 6.5)

我正在通过 SSH 远程运行 CentOS 6.5 机器。我使用 RSA 密钥并禁用了密码身份验证。我遇到的问题是,每当我添加新用户并希望他/她通过 SSH 登录时,他们都会被拒绝访问。

起初,这似乎是一个简单的问题。这些是我已经尝试过的:

  • 检查 pub 密钥是否有明显错误
  • 确保对authorized_keys 和~/.ssh 拥有正确的权限
  • 确保他们在 ssh_config 的 AllowUsers 列表中
  • 检查防火墙权限
  • 确保他们的私钥正在被使用
  • 重新启动固态硬盘

这是我设置的内容sshd_config

PermitRootLogin no
AllowUsers keving moman muser
Run Code Online (Sandbox Code Playgroud)

这就是我的日志告诉我的:

Login attempted when not in AllowUsers list:
    muser : 3 Time(s)
    root : 127 Time(s)
Run Code Online (Sandbox Code Playgroud)

为什么 SSH 不允许登录而 AllowUsers 列表显然列出了 muser?还有其他地方可以设置吗?

更新:将我的公钥添加到用户的authorized_keys 文件后,我尝试在我的机器上登录该帐户,并带有详细标志-v。这些是结果(出于安全原因使用假 IP 和服务器主机密钥):

$ ssh -v mattm@111.111.111.111
OpenSSH_6.6.1, OpenSSL 1.0.1i 6 Aug 2014
debug1: Reading configuration data /c/Users/[user]/.ssh/config
debug1: Connecting to …
Run Code Online (Sandbox Code Playgroud)

linux ssh centos rsa

5
推荐指数
1
解决办法
4万
查看次数

在没有注释的情况下跟踪 SSH 私钥

SSH 公钥支持注释(仅由附加到密钥末尾的文本组成),这使得识别其​​他无法识别的 id_rsa.pub 文件变得容易。您可以使用注释来存储信息,例如密钥属于谁、创建时间以及用于什么机器。

私钥似乎缺少此功能。ssh-keygen -C comment将生成一个密钥对,将注释附加到公钥,但私钥将保持未注释。ssh-keygen有一个-c论点“请求更改私钥和公钥文件中的注释”,但是

root@kitsune:~# ssh-keygen -c -f id_rsa
Comments are only supported for RSA1 keys.
Run Code Online (Sandbox Code Playgroud)

所以看起来 SSH2 私钥格式没有注释字段。只要将这对密钥放在一起并放在正确的位置,这通常没问题,但是文件可能会被复制和移动(这可能发生在帐户/机器共享密钥时)或意外覆盖,并且它们都有相同的名称(id_rsa),因此您可能会忘记哪个键是哪个。在没有评论的情况下,保持私钥有条理的最佳做法是什么?

ssh rsa openssl private-key

5
推荐指数
1
解决办法
1715
查看次数

如何导出私钥?(GnuPG)

我已经使用 RSA 和 RSA 算法成功创建了 GnuPG 公钥/私钥对。如何以带有.asc扩展名的文件形式导出公钥和私钥?

terminal rsa gpg private-key public-key

5
推荐指数
1
解决办法
2万
查看次数

无法使用公钥私钥对登录(ssh)

我无法使用公钥私钥对登录。我确实可以使用密码访问。以下是服务器端和客户端的日志。为什么我无法登录?

type=CRYPTO_KEY_USER msg=audit(1481731455.027:102046): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=session fp=? direction=both spid=8860 suid=74 rport=59031 laddr=XX.XXX.XX.XXX lport=22  exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=USER_ERR msg=audit(1481731455.028:102047): user pid=8859 uid=0 auid=0 ses=6158 msg='op=PAM:bad_ident acct="?" exe="/usr/sbin/sshd" hostname=YY.YYY.YY.YYY addr=YY.YYY.YY.YYY terminal=ssh res=failed'
type=CRYPTO_KEY_USER msg=audit(1481731455.028:102048): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=server fp=6f:21:ce:5c:81:10:5e:63:db:32:54:71:80:bf:99:97 direction=? spid=8859 suid=0  exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=CRYPTO_KEY_USER msg=audit(1481731455.028:102049): user pid=8859 uid=0 auid=0 ses=6158 msg='op=destroy kind=server fp=d7:a6:59:60:99:86:45:95:69:79:bf:ea:8a:fa:0a:46 direction=? spid=8859 suid=0  exe="/usr/sbin/sshd" hostname=? addr=YY.YYY.YY.YYY terminal=? res=success'
type=USER_LOGIN msg=audit(1481731455.028:102050): user pid=8859 uid=0 auid=0 ses=6158 msg='op=login …
Run Code Online (Sandbox Code Playgroud)

linux ssh authentication rsa

5
推荐指数
1
解决办法
2万
查看次数