Portál AbcLinuxu, 7. listopadu 2025 14:09
Řešení dotazu:
Problém ovšem nastal v tom, že nedávno jsem získal přístup na další server a tudíž mám další klíč.
Tomu nerozumím. Proč by měl být kvůli přístupu na další server potřeba další klíč?
Netuší někdo jak lze v ssh-agentovi nebo ssh nastavit aby některé klíče nabízel jen některým strojům?
Použít u ssh přepínač -i.
Proč by měl být kvůli přístupu na další server potřeba další klíč?Bezpečnost. Např. jeden z klíčů je na cluster asi 40 serverů, kde ten klíč musí být uložen i na těch vzdálených serverech, aby se tam moje procesy mohly automaticky sshčkovat v rámci clusteru. Proto tam nechci nechávat můj "domácí" klíč. Další je k uživateli, který je sdílen více lidmi. Proto nejde použít ani domácí klíč, ani klíč od toho clusteru. V rámci možností klíče "recykluju", ale i tak se mi jich už nahromadilo asi 7.
Použít u ssh přepínač -i.Díky, zkusím.
Další je k uživateli, který je sdílen více lidmi.
Jeden uživatel může mít v authorized_keys víc veřejných klíčů, proto je v názvu toho souboru množné číslo.
-i je resenim. Host menostroja
IdentityFile ~/.ssh/privatnykluc_pre_menostroja
~/.ssh/config, nikoliv ~/.ssh/ssh_config), když nastavím konkrétní klíč pro konkrétní stroj, tak ho to nabízí jako první (a když selže, tak pak stejně zkouší ty ostatní jedne po druhém...), takže jsem si to nakonfiguroval a není už třeba používat -i :)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.