ssh
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
ssh [26.01.2017 10:47] – angelegt thooge | ssh [19.09.2024 06:01] (aktuell) – [Nitrokey verwenden] thooge | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
Es wird ein persönliches Schlüsselpaar benötigt. | Es wird ein persönliches Schlüsselpaar benötigt. | ||
Diese kann wie folgt erstellt werden: | Diese kann wie folgt erstellt werden: | ||
- | ssh-keygen -t rsa -b 2048 -f ./id_rsa | + | ssh-keygen -t rsa -b 2048 -f ./ |
+ | |||
+ | Als Kommentar bietet sich z.B. der Name an oder eine Mailadresse. | ||
+ | |||
+ | ===== Nitrokey initialisieren ===== | ||
+ | |||
+ | |||
+ | < | ||
+ | gpg --card-status | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | gpg --card-edit | ||
+ | gpg/ | ||
+ | gpg/ | ||
+ | </ | ||
+ | |||
+ | Nachnamen und Vornamen eingeben. | ||
+ | |||
+ | < | ||
+ | gpg/ | ||
+ | </ | ||
+ | * Sicherung: Nein | ||
+ | * Gültigkeit: | ||
+ | * Name und Vorname | ||
+ | * Email-Adresse | ||
+ | * Keinen Kommentar | ||
+ | * Fertig | ||
+ | * //länger warten// | ||
+ | * PIN eingeben | ||
+ | * //länger warten// | ||
+ | |||
+ | Schlüssel-ID | ||
+ | < | ||
+ | gpg --list-keys | ||
+ | gpg --list-secret-keys | ||
+ | </ | ||
+ | |||
+ | Öffentlichen Schlüssel erhalten: | ||
+ | < | ||
+ | gpg --armor --export KEYID > pubkey.asc | ||
+ | </ | ||
+ | |||
+ | Öffentlichen Schlüssel im SSH-Format erhalten | ||
+ | < | ||
+ | gpg --export-ssh-key KEYID | ||
+ | </ | ||
+ | oder | ||
+ | < | ||
+ | ssh-add -L | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Nitrokey verwenden ===== | ||
+ | |||
+ | * Paket '' | ||
+ | * GPG-Agent benutzen< | ||
+ | use-agent | ||
+ | </ | ||
+ | enable-ssh-support | ||
+ | </ | ||
+ | * '' | ||
+ | * ''/ | ||
+ | * Fehler: '' | ||
+ | export GPG_TTY=$(tty) | ||
+ | gpg-connect-agent updatestartuptty /bye >/ | ||
+ | </ | ||
ssh.1485427621.txt.gz · Zuletzt geändert: 26.01.2017 10:47 von thooge