Comment configurer le client ssh pour utiliser automatiquement les clés privées


10

Je suis toujours en cours sshd' exécution avec le -iparamètre et c'est un problème de toujours saisir la bonne clé pour l'hôte auquel je me connecte.

Existe-t-il un fichier de configuration ou quelque chose (sur Mac) pour définir la clé privée à utiliser lors de la connexion à un hôte particulier?

Réponses:


12

Oui, vous souhaitez créer un ~/.ssh/configfichier. Cela vous permet de définir un nom de raccourci pour un hôte, le nom d'utilisateur sous lequel vous souhaitez vous connecter et la clé à utiliser. Voici une partie de la mienne, avec les noms d'hôtes obscurcis:

Onglets d'hôte
     HostName tabs.com
     Utilisateur moi
     IdentityFile ~ / .ssh / new_rsa

Hôte scm.company.com
     Casquette utilisateur
     IdentityFile ~ / .ssh / git_rsa

Hébergement du projet
     HostName 50.56.101.167
     Utilisateur moi
     IdentityFile ~ / .ssh / new_rsa

Avec cela, je peux dire ssh tabset me connecter à l'hôte tabs.com en tant qu'utilisateur me, avec la clé new_rsa, comme si j'avais utilisé ssh me@tabs.com -i ~/.ssh/new_rsa.


Aussi une bonne façon de procéder si vous ne souhaitez pas l'utiliser ssh-agentpour une raison quelconque.
voretaq7

Je ne savais pas que c'était possible. +1
Safado

2

Les clients SSH utilisent généralement ~/.ssh/identity(ssh v1) ou l'un ~/.ssh/id_rsaou ~/.ssh/id_dsa(v2) comme clé privée par défaut. Vous pouvez changer cela dans ~/.ssh/config(le IdentityFileparamètre - l' -ioption SSH remplace réellement cela. Voir man ssh_configpour plus de détails).

Si vous avez plusieurs clés privées à gérer, ssh-agentc'est probablement un meilleur choix.
Voir man ssh-agentpour plus de détails.


+1 pour décrire les valeurs par défaut et citer la page de manuel.
pjmorse

0

Si vous utilisez des clés différentes pour différents serveurs, je ne pense pas qu'il y en ait.

Si vous utilisez une seule clé pour tous les serveurs, enregistrez-la sous ~/.ssh/id_rsa, elle sera utilisée automatiquement.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.