Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comp.os.unix.linux.misc > #119009
| From | Başar Alabay <alabay@gmx.net> |
|---|---|
| Newsgroups | de.comp.os.unix.linux.misc |
| Subject | Re: ssh Schlüssel erneuern oder ersetzen? |
| Date | 2021-10-23 12:26 +0000 |
| Organization | A noiseless patient Spider |
| Message-ID | <sl0v2e$gem$1@dont-email.me> (permalink) |
| References | <skoarj$cnb$1@dont-email.me> <skpi0l$2nnmm$1@gwaiyur.mb-net.net> |
Marcel Mueller schrieb: > Am 20.10.21 um 07:52 schrieb Başar Alabay: >> bisher nutz(t)e ich RSA Schlüssel, um meine Geräte via CLI miteinander >> kommunizieren zu lassen (Darwin, Darwin und Raspbian). Es gab schon >> länger "Gemotze", wenn meine (macports-bestückte!) Darwinkisten den >> Raspi ansprachen. > > Was heißt hier Gemotze? RSA ist doch nicht verboten. NIcht direkt verboten, aber ihre Nutzung wurde wohl beim letzten Update von openssh default erstmal kassiert. > Sind die Schlüssel vielleicht einfach etwas kurz? Das denke ich nicht, die waren recht groß. >> Was tun? Zusätzliche ED… (ich kann mir die Zahl nicht merken) Schlüssel >> generieren und verteilen? Oder die RSA-Schlüssel alle komplett löschen >> und mit neuen ED (EDDSA?) ersetzen? > > Neue Schlüssel brauchst du so oder so, wenn du RSA nicht mehr nutzen > möchtest. Und die müssen ohnehin alle im Server registriert werden. > Danach sind die alten Schlüssel für dich bedeutungslos. Und natürlich > sollte man sie, wenn man sie nicht mehr braucht auch nicht mehr > akzeptieren. Insofern verstehe ich die Frage nicht. Ich wollte wissen, ob man nur einen Typ Schlüssel generieren/haben soll oder mehrere (die dann parallel benutzt werden). Nun habe ich die RSA-Schlüssel überall gelöscht und sauber mit ED25519 ersetzt. Das Mac-Umfeld hatte dann aber durchaus noch ein paar interessante Fallstricke, da dort die Implementation des Keychains nur mit dem onboard-ssh läuft (und nicht via openssh). Das umschifft … der ssh-agent scheint unter Linux und Darwin gleichermaßen angestoßen zu werden. Jetzt läuft alles. B. Alabay
Back to de.comp.os.unix.linux.misc | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-20 05:52 +0000
Re: ssh Schlüssel erneuern oder ersetzen? Marcel Mueller <news.5.maazl@spamgourmet.org> - 2021-10-20 19:01 +0200
Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-23 12:26 +0000
Re: ssh Schlüssel erneuern oder ersetzen? Christian Garbs <mitch@cgarbs.de> - 2021-10-23 18:31 +0000
Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-24 07:12 +0000
Re: ssh Schlüssel erneuern oder ersetzen? Stefan Reuther <stefan.news@arcor.de> - 2021-10-24 10:37 +0200
Re: ssh Schlüssel erneuern oder ersetzen? Başar Alabay <alabay@gmx.net> - 2021-10-24 15:32 +0000
Re: ssh Schlüssel erneuern oder ersetzen? Thomas Hochstein <thh@thh.name> - 2021-10-24 13:16 +0200
csiph-web