Raketensicherheitsdienst: ssh key einrichten

Beitrag lesen

Da wäre noch Lesestoff zum ssh-agent:

https://www.ssh.com/academy/ssh/agent

Das agent-forwarding muss dazu in /etc/ssh/sshd_config UND '/etc/ssh/ssh_config` erlaubt sein.

AllowAgentForwarding yes

Auf dem home-Rechner startest Du ssh-agent, fügst den Privaten Key hinzu (ggf. unter Eingabe des Passwortes.)

Wenn Die Verbindung zu Server1 aufgebaut ist und sodann von dort zu Server2 aufgebaut werden soll kann der Agent alles erforderlich weiterleiten.

Dazu muss dann der public_key des Rechners "home" (bevorzugt mit ssh-copy-id) auf Server1 und Server2 in $HOME/.ssh/authorized_keys (oder wo auch immer diese Datei laut /etc/ssh/sshd_config erwartet wird) abgelegt werden.