Ich weiß, dass ich einfach den Pubkey öffnen und den Kommentar nach dem ==
s ändern kann. Wird das Kommentarfeld bei der Erstellung auch im privaten Schlüssel gespeichert? Wenn ja, wie kann ich dieses Feld ändern, ohne einen völlig neuen Schlüssel von Grund auf neu zu generieren?
ssh
private-key
ELLIOTTCABLE
quelle
quelle
ssh-keygen -c
Ändert den Kommentar.Antworten:
Ich bin auf diese Frage bei meiner eigenen Suche nach einer Änderung des Kommentars im SSH-Schlüssel in meiner neuen Ubuntu-Installation gestoßen.
Ich habe dann in Manpages (
man ssh-key-gen
) gesucht und die Antwort war genau dort-Für mich war alles, was ich tun musste
Nebenbei bemerkt:
ssh-keygen
Kann verwendet werden, um das Kennwort zu ändern, das zum Schutz der Schlüsseldatei verwendet wird, einschließlich des Entfernens des Kennworts.quelle
Ich habe gerade einen kleinen Test durchgeführt, bei dem die Zeile "Kommentar:" meines privaten RSA-Schlüssels geändert wurde, und sie scheint bei der Erstellung des Schlüssels behoben zu sein.
Es ist ein RSA-Schlüssel, der mit Putty generiert wurde, und nachdem der Kommentar im Schlüssel geändert wurde, funktionierte das Passwort nicht. Ich muss die Bearbeitung auf denselben ursprünglichen Kommentar zurücksetzen, damit er wieder funktioniert.
quelle
ssh-add -l
.ssh-keygen -c -C "my new comment" -f ~/.ssh/my_ssh_key
.Ich habe gerade einen RSA-Schlüssel
ssh-keygen -t rsa -b 4096
ohne Pass und ohne Kommentar erstellt (also Standardkommentar). Ich habe es auf GitHub hochgeladen und dann den Kommentar geändert. Es war kein erneutes Hochladen erforderlich, der Schlüssel funktionierte vor und nach der Änderung und funktionierte beim Löschen aus GitHub nicht mehr (obwohl ich ihn nicht getestet habe, wenn er zwischengespeichert wurde und nur aus diesem Grund funktionierte).Sitzungsprotokoll:
Dies funktioniert also für Schlüssel, die in NEW FORMAT gespeichert sind. Schritte, die hier in meiner ServerFault-Antwort aufgeführt sind .
Alle Operationen wurden mit Xubuntu 18.04 OpenSSH ssh-keygen ausgeführt.
Der private Schlüssel ändert sich auf diese Weise. Nicht aufgrund des Kommentars, sondern aufgrund einer Änderung des Formats . Sehen Sie sich den Vergleich hier auf einem Schlüssel an, der nur für diesen Vergleich erstellt wurde.
Beachten Sie, dass ich für Pub-Key effektiv gebrochen habe, damit Meld besser zeigt, was sich geändert hat: Leerzeichen wurden mit Zeilenumbrüchen geändert (dies unterbricht das Format).
quelle
ssh-keygen -f ~/.ssh/mykey -c -C 'a new comment' -o
Wenn es um den von PuTTY generierten Schlüssel geht (wenn dort steht, dass MAC fehlgeschlagen ist), ist es wahrscheinlich am besten, das Puttygen-Tool zu verwenden, um einen Kommentar zu ändern.
quelle