タグ付けされた質問 「private-key」

18
使用する秘密鍵をgitに伝える方法は?
ssh-i認証時に使用する秘密鍵ファイルを指示するオプションがあります。 -i identity_fileRSAまたはDSA認証のID(秘密鍵)が読み取られるファイルを選択します。デフォルトは~/.ssh/identity、プロトコルバージョン1のために、と~/.ssh/id_rsaと~/.ssh/id_dsaプロトコルバージョン2.アイデンティティファイルは、コンフィギュレーションファイルによって、ホストごとに指定することができます。複数の-iオプション(および構成ファイルで指定された複数のID)を持つことができます。 ディレクトリにgit複数の秘密鍵があるシステムで使用する秘密鍵ファイルを特定する同様の方法はあります~/.sshか?

4
GPGキーとSSHキーは交換可能ですか?
RSAキーを生成GPGし、SSHログインで使用したい。これも可能ですか?もしそうなら、どのように? 編集:@wwernerの答えを参照してください、私はそれを試しませんでしたが、それは現在の解決策のようです(2018年現在)

1
sshに特定の秘密鍵を使用させる方法
ではssh -i <private key filename>、あなたは使用するSSHを指示することができ、余分な認証をしようとする秘密鍵を。 そのキーのみを明示的に使用する方法についてのドキュメントは明確ではありません。

7
FileZillaで利用可能な認証方法はサポートされていません
FileZillaを使用してSFTPサーバーに接続しています。しかし、接続しようとすると、このエラーが発生します エラー:切断:サポートされている認証方法は利用できません(サーバー送信:公開鍵) PuTTYgenで秘密キーを生成し、FileZillaに追加しましたが、このエラーは引き続き表示されます。 このエラーはどういう意味ですか?そして、どうすれば解決できますか?

4
GPG秘密鍵をどのように安全にバックアップしますか?
passという非常に興味深いCLIパスワードマネージャーを見つけました。これを使用するには、GPG2キーペアを生成し、ツールを使用してgpg2暗号化ファイルにパスワードを保存します。 ファイルを暗号化(新しいパスワードを追加)するために、公開キーを使用します。 ファイルを復号化する(保存されたパスワードを取得する)ために、パスワードが必要な秘密鍵を使用します。 これはうまく機能します。 ツールがすべてのパスワードを保存しているので、コンピューターがクラッシュした場合にすべてのオンラインアカウントからロックアウトされないように、このすべてのデータをバックアップします。 このツールはgitとうまく統合されているため、別のコンピューター上のプライベートgitリポジトリに.gpgファイルを簡単にプッシュできました。私が理解していることから、これらのファイルはそれらを解読するための秘密鍵がなければ役に立たない。 私の質問はこれです。秘密鍵と公開鍵を安全な方法でバックアップし、必要に応じて別のマシンで「データベース」を復元するにはどうすればよいですか?gitリポジトリに公開キーと秘密キーの両方を保存し、後で別のマシンにインポートすることはできますか?または、プライベートなローカルgitリポジトリにプライベートキーを保存することは安全でないと考えられていますか?gitリポジトリにアクセスするにはパスワードが必要です。秘密鍵は暗号化されており、開くためにパスワードが必要です-それは安全に保管できますか?

3
OSXキーチェーンに公開キーをインポートできません
いくつかの自己署名S / MIME証明書を作成し(OSXキーチェーンとOpenSSLを使用)、これらを3つのファイルにエクスポートしました。 証明書(.cer) 秘密鍵(.p12) 公開鍵(.pem) これらを別のMacにインポートしようとすると、証明書と秘密キーが問題なくインポートされます。ただし、公開キーはインポートできません。 代わりに、次のエラーメッセージが表示されます。 エラーが発生しました。アイテムをインポートできません。 今回の内容は取得できません 公開鍵をインポートするにはどうすればよいですか?インポートのために別の形式に変換する必要がありますか?

2
.pemと.pubおよび非接尾辞ssh資格情報ファイルの違いは何ですか?
「ssh-keygen -t dsa」を実行すると、秘密鍵と公開鍵の2つのファイルが生成されます。秘密鍵は、公開鍵のみを見る外部世界に対して自分自身を識別するために使用されることを理解するのに十分簡単です。 ただし、「。pem」ファイルも使用されていることも確認しており、自分で使用しています。.pemファイルとpubファイルの関係はどうですか。私は簡単な答えを望んでいましたが、他の質問(/server/9708/what-is-a-pem-file-and-how-does-it-differ-from-other-openssl- generated-key-file)は、pubファイルに対してさまざまなシナリオでpemファイルがより良い/より悪い理由の簡単な説明がないことを示しているようです。



1
SSH秘密鍵の表示に関するセキュリティ上の懸念
私は大きな間違いを犯したか、少なくともやったと思う:私はSSH秘密鍵を「キャッチ」した cat ~/.ssh/id_rsa 現在、セキュリティホールを作成して、bash / scrollbackの履歴を見たり、他の方法を使用して、他のユーザーが私の秘密キーを見ることができるようになっているのではないかと心配しています。だから、私の質問: SSHキーペアのセキュリティを本当に侵害しましたか? 新しいキーペアを作成する明白な(そして最も安全な)方法を除いて、それをパッチする「十分に安全な」方法はありますか? (注:私はマシンの唯一のユーザーであるため、実際には特定のケースではそれほど心配していませんが、これは興味深い質問だと思いました。)

1
sshが私の〜/ .ssh / configを無視するのはなぜですか? githubにコミットできません
githubにログインするときにOpenSSHが特定のキーを使うように設定しました。 [mpenning@mudslide .ssh]$ pwd /home/mpenning/.ssh [mpenning@mudslide .ssh]$ ls -la | grep config -rw-r--r-- 1 mpenning mpenning 473 Jan 23 09:49 config [mpenning@mudslide .ssh]$ head -n 4 config Host gh HostName github.com User git IdentityFile ~/.ssh/id_rsa_github [mpenning@mudslide .ssh]$ しかし、CLIでgithubの秘密鍵を明示的に呼び出さずにgithubにSSH接続すると、認証が失敗します。 [mpenning@mudslide .ssh]$ ssh -F ./config git@github.com Permission denied (publickey). ^^^^^^^^ This used …

1
WinSCPはキーファイルを認識しません
自動トランザクション用のバッチファイルを設定しようとしていますが、これまでのテストは失敗しました。 接続が行われているサーバーの公開キーを持っています。.pkkファイルとして保存され、WinSCPにインポートされました。 結果をテキストファイルに記録しましたが、次のようになります。 Username: 4m4nseth (Password: No, Key File: No) キーファイルはありますが、何らかの理由でWinSCPがそれを取得しません。 バッチファイルとして実行している場合、次のメッセージが表示されます。 セッション名:4m4nseth @ IPアドレスホスト名:IPアドレス(ポート:22) ユーザー名:4m4nseth(パスワード:いいえ、キーファイル:いいえ) トンネル:いいえ転送プロトコル:SFTP(SCP)Pingタイプ:-、Ping間隔:30 sec; タイムアウト:15秒 ただし、WinSCPで実行している場合は次の セッション名:4m4nseth @ ipaddressホスト名:ipaddress(ポート:22) ユーザー名:4m4nseth(パスワード:いいえ、キーファイル:はい) トンネル:いいえ転送プロトコル:SFTP(SCP) ご覧のとおり、キーファイルは保存されていますが、バッチコマンドとして実行すると認識されません。

2
PuTTY秘密鍵で特定のLinuxサーバーにログインできません
単一の秘密鍵を使用して、PuTTYを使用して複数のLinuxサーバーにログインします。新しいマシンにログインする必要があるときは、最初にパスワード認証でログインしてから、公開鍵を追加し、~/.ssh/authorized_keys2その後秘密鍵を使用します。 しかし、秘密鍵でログインできないマシンが1つあります。.sshディレクトリとauthorized_keys2ファイルのアクセス許可を確認しましたが、正常にログインできるマシンと同じです。 ここで何が問題になりますか?管理者が秘密鍵ベースのログインを無効にすることは可能ですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.