[OSX] SSH met Private Key lukt niet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hi Tweakers,

Misschien een hele erge noob vraag, maar ik kan het niet vinden. Vanaf mijn Windows systeem gebruik ik altijd putty om te connecten naar mijn server in het DC. Dit doe ik op basis van mijn private key die ik op geef onder SSH->Auth in putty. Nu wil ik vanaf OSX connecten naar die doos en dat probeer ik door middel van :

ssh -i /pad/naar/key.ppk user@server

Helaas blijft OSX om een wachtwoord op die ppk file vragen... terwijl die er echt niet op zit. Iemand enig idee ? En ja, ik heb Google al uitgebreid doorzocht maar kan dit niet vinden..

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Onder Linux gebruik ik sowieso nooit de Putty PPK-bestanden; het lijkt me dat ditzelfde ook geldt voor Mac. Vandaar dat ik binnen 5 seconde via Google het volgende heb gevonden:

Use PPK file in Mac Terminal to connect to remote connection over SSH

Probeer dat eens.

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 30-09 08:10
OpenSSH ondersteunt het Putty keyformat inderdaad niet. Je zult dus inderdaad de key even moeten converteren naar OpenSSH compatible format.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:30

Hero of Time

Moderator LNX

There is only one Legend

Of je maakt gewoon een nieuwe key en voegt die toe aan de authorized_keys. Nergens voor nodig om met maar een enkele private key te werken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Wel zo veilig inderdaad. Mocht één private key compromised zijn, dan heb je tenminste nog een non-compromised keypair over. :)

Acties:
  • 0 Henk 'm!

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Als je binnen OS X een key gebruikt hoef je maar 1x het wachtwoord voor die key in te vullen: de 1e keer dat je hem gebruikt. Daarna wordt deze aan je Keychain toegevoegd en gebeurd het de volgende keer automatisch.

@Hero of Time: net als dat het nergens voor nodig is om per computer een key pair aan te maken, het is alleen handiger om het te doen op apparaten die wat gevoeliger voor diefstal zijn (lees: smartphone, tablet en laptop) daar een aparte key voor te gebruiken. Het is uiteindelijk een stukje gemak (je hoeft niet alle computers waar je die key hebt af te gaan om deze te vervangen; aan de serverzijde zul je dat in alle gevallen moeten doen).

@Osiris: keys kun je revoken, moet je alleen een nieuwe aanmaken en overal distribueren. Dat gaat wat makkelijker als je per machine een key gebruikt.

Of bedoelen jullie beiden dat je per server een aparte key moet gebruiken in geval ze met de server aan de haal gaan?

[ Voor 16% gewijzigd door ppl op 21-11-2014 21:14 ]

Pagina: 1