So konfigurieren Sie den SSH-Client für die automatische Verwendung privater Schlüssel
10
Ich arbeite immer sshmit dem -iParameter und es ist mühsam, immer den richtigen Schlüssel für den Host einzugeben, zu dem ich eine Verbindung herstelle.
Gibt es eine Konfigurationsdatei oder etwas (auf dem Mac), um zu definieren, welcher private Schlüssel beim Herstellen einer Verbindung zu einem bestimmten Host verwendet werden soll?
Ja, Sie möchten eine ~/.ssh/configDatei erstellen . Auf diese Weise können Sie einen Verknüpfungsnamen für einen Host definieren, den Benutzernamen, unter dem Sie eine Verbindung herstellen möchten, und den zu verwendenden Schlüssel. Hier ist ein Teil von mir mit verschleierten Hostnamen:
Damit kann ich sagen ssh tabsund mich als Benutzer memit dem Schlüssel mit host tabs.com verbinden new_rsa, als hätte ich es benutzt ssh [email protected] -i ~/.ssh/new_rsa.
Auch ein guter Weg, wenn Sie ssh-agentaus irgendeinem Grund nicht verwenden möchten .
voretaq7
Ich wusste nicht, dass das möglich ist. +1
Safado
2
SSH-Clients verwenden normalerweise ~/.ssh/identity(ssh v1) oder einen von ~/.ssh/id_rsaoder ~/.ssh/id_dsa(v2) als privaten Standardschlüssel. Sie können dies in ändern ~/.ssh/config(der IdentityFileParameter - die -iOption zu SSH überschreibt dies tatsächlich. Weitere man ssh_configInformationen finden Sie unter).
Wenn Sie mehrere private Schlüssel haben, ist die Verwendung ssh-agentwahrscheinlich die bessere Wahl.
Siehe man ssh-agentfür weitere Details.
ssh-agent
aus irgendeinem Grund nicht verwenden möchten .SSH-Clients verwenden normalerweise
~/.ssh/identity
(ssh v1) oder einen von~/.ssh/id_rsa
oder~/.ssh/id_dsa
(v2) als privaten Standardschlüssel. Sie können dies in ändern~/.ssh/config
(derIdentityFile
Parameter - die-i
Option zu SSH überschreibt dies tatsächlich. Weitereman ssh_config
Informationen finden Sie unter).Wenn Sie mehrere private Schlüssel haben, ist die Verwendung
ssh-agent
wahrscheinlich die bessere Wahl.Siehe
man ssh-agent
für weitere Details.quelle
Wenn Sie unterschiedliche Schlüssel für unterschiedliche Server verwenden, glaube ich nicht, dass dies der Fall ist.
Wenn Sie einen einzelnen Schlüssel für alle Server verwenden, speichern Sie
~/.ssh/id_rsa
ihn einfach unter , er wird automatisch verwendet.quelle