Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.unix.linux.misc > #119009

Re: ssh Schlüssel erneuern oder ersetzen?

From Başar Alabay <alabay@gmx.net>
Newsgroups de.comp.os.unix.linux.misc
Subject Re: ssh Schlüssel erneuern oder ersetzen?
Date 2021-10-23 12:26 +0000
Organization A noiseless patient Spider
Message-ID <sl0v2e$gem$1@dont-email.me> (permalink)
References <skoarj$cnb$1@dont-email.me> <skpi0l$2nnmm$1@gwaiyur.mb-net.net>

Show all headers | View raw


Marcel Mueller schrieb:

> Am 20.10.21 um 07:52 schrieb Başar Alabay:
>> bisher nutz(t)e ich RSA Schlüssel, um meine Geräte via CLI miteinander
>> kommunizieren zu lassen (Darwin, Darwin und Raspbian). Es gab schon
>> länger "Gemotze", wenn meine (macports-bestückte!) Darwinkisten den
>> Raspi ansprachen.
> 
> Was heißt hier Gemotze? RSA ist doch nicht verboten.

NIcht direkt verboten, aber ihre Nutzung wurde wohl beim letzten Update
von openssh default erstmal kassiert.

> Sind die Schlüssel vielleicht einfach etwas kurz?

Das denke ich nicht, die waren recht groß.

>> Was tun? Zusätzliche ED… (ich kann mir die Zahl nicht merken) Schlüssel
>> generieren und verteilen? Oder die RSA-Schlüssel alle komplett löschen
>> und mit neuen ED (EDDSA?) ersetzen?
> 
> Neue Schlüssel brauchst du so oder so, wenn du RSA nicht mehr nutzen 
> möchtest. Und die müssen ohnehin alle im Server registriert werden. 
> Danach sind die alten Schlüssel für dich bedeutungslos. Und natürlich 
> sollte man sie, wenn man sie nicht mehr braucht auch nicht mehr 
> akzeptieren. Insofern verstehe ich die Frage nicht.

Ich wollte wissen, ob man nur einen Typ Schlüssel generieren/haben soll
oder mehrere (die dann parallel benutzt werden). Nun habe ich die
RSA-Schlüssel überall gelöscht und sauber mit ED25519 ersetzt. Das
Mac-Umfeld hatte dann aber durchaus noch ein paar interessante
Fallstricke, da dort die Implementation des Keychains nur mit dem
onboard-ssh läuft (und nicht via openssh). Das umschifft … der ssh-agent
scheint unter Linux und Darwin gleichermaßen angestoßen zu werden.

Jetzt läuft alles.

B. Alabay

Back to de.comp.os.unix.linux.misc | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-20 05:52 +0000
  Re: ssh Schlüssel erneuern oder ersetzen? Marcel Mueller <news.5.maazl@spamgourmet.org> - 2021-10-20 19:01 +0200
    Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-23 12:26 +0000
      Re: ssh Schlüssel erneuern oder ersetzen? Christian Garbs <mitch@cgarbs.de> - 2021-10-23 18:31 +0000
        Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-24 07:12 +0000
      Re: ssh Schlüssel erneuern oder ersetzen? Stefan Reuther <stefan.news@arcor.de> - 2021-10-24 10:37 +0200
        Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-24 15:32 +0000
    Re: ssh Schlüssel erneuern oder ersetzen? Thomas Hochstein <thh@thh.name> - 2021-10-24 13:16 +0200

csiph-web