免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3878 | 回复: 5
打印 上一主题 下一主题

ssh 信任关系问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-01-06 21:01 |只看该作者 |倒序浏览
ssh使用信任关系,靠的是哪些文件?
我有个问题
client: id_rsa

server: authorized_keys id_rsa.pub

问题是:
authorized_keys里面已经有了 id_rsa.pub的内容,且与id_rsa配套

当server端的 id_rsa.pub的内容发生了改变,与id_rsa不配套后,就会造成认证失败

当把id_rsa.pub删掉后,认证就正常了


附上ssh版本
OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19 2003
rhel4u2

我的问题是
既然authorized_keys里面已经保存了一份与id_rsa配套的密钥,为啥sshd还会去读取id_rsa.pub呢?然后还说认证失败

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
2 [报告]
发表于 2010-01-06 23:53 |只看该作者

论坛徽章:
5
CU大牛徽章
日期:2013-03-14 14:18:04CU大牛徽章
日期:2013-03-14 14:18:06CU大牛徽章
日期:2013-03-14 14:18:09CU大牛徽章
日期:2013-03-14 14:18:10CU大牛徽章
日期:2013-03-14 14:18:12
3 [报告]
发表于 2010-01-07 08:55 |只看该作者
学习

论坛徽章:
0
4 [报告]
发表于 2010-01-07 09:59 |只看该作者
server 端的公钥发生变化后 client端要知道server端的公钥才能ssh.  比如: client 要发消息给server 首先用它的私钥加密消息摘要 然后用server的公钥加密消息.

论坛徽章:
0
5 [报告]
发表于 2010-01-07 13:25 |只看该作者

回复 #4 fllintel 的帖子

==
我的意思是,既然
authorized_keys里面保存了正确的public key,为啥sshd还要读取id_rsa.pub里面错误的publickey呢?

招聘 : 技术支持/维
论坛徽章:
0
6 [报告]
发表于 2010-01-07 22:57 |只看该作者

回复 #1 aitilang 的帖子

你的这个问题有点混乱
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP