Articles of rsa

从Windows复制ssh密钥到Synology磁盘

我试图按照本教程在我的synology上设置一个git服务器。 我坚持的步骤是这样的: copy public rsa key from local computer to gituser account on server 我使用以下命令: scp -r C:/.ssh/id_rsa.pub my-user-name@ip-adress/volume1/homes/gituser/.ssh ,它会生成以下输出: ssh: Could not resolve hostname c: Name or service not known 。 由于我在C:/.ssh下创build了一个包含这个文件的目录,我不知道该怎么做。 有人可以帮我这个吗?

为什么相同的私钥文件会生成两个不同的公钥string?

我有一个生成的ssh密钥对用作我的GoCD CI / CD服务器的访问密钥。 它正在工作,但由于我做了一些configuration更改(将服务器从容器移动到Linux主机)我需要在Linux主机上重新安装密钥,所以我做了。 我已经生成了这对,而不是更改Bitbucket上的公钥我认为继续使用同一对(也有一些CI / CD代理运行在当前使用此密钥对的容器中)会更容易。 所以这是我的问题开始的地方。 我将预生成的私钥( gocd )从我的登台目录移到go用户的homedir( /var/go/ ): [ip-10-71-10-66 docker]# cp ./gocd ~go/.ssh/id_rsa [root@ip-10-71-10-66 docker]# diff gocd ~go/.ssh/id_rsa [root@ip-10-71-10-66 docker]# 到目前为止, id_rsa文件和gocd文件看起来是一样的。 但是,当我比较公钥… [root@ip-10-71-10-66 docker]# ssh-keygen -y -e -f ~go/.ssh/id_rsa && ssh-keygen -y -e -f gocd —- BEGIN SSH2 PUBLIC KEY —- Comment: "2048-bit RSA, converted by root@ip-10-71-10-66 from […]

当通过SSH连接到Cisco ASA时,会出现DES警告消息

我不得不更换一个死亡的Cisco ASA 5510。 我有一切备份和运行,但是当我通过SSH(通过腻子)连接到ASA时,我收到以下警告消息: “服务器支持的第一个密码是单个DES,低于configuration的警告阈值。是否要继续此连接? 我试图通过用以下两个命令重新创build安全密钥来解决这个问题 crypto key zeroize rsa crypto key generate rsa noconfirm 然而没有任何改变。 当我通过SSH连接时,仍然收到警告消息。

在机器之间共享easy-rsa密钥是否安全? 怎么样?

我有两个vpn主机,vpn1是主要的,vpn2是一个热故障切换机器,用于vpn1closures的情况,无论是有计划的还是无计划的。 现在,我们使用openvpn提供的easy-rsa shell脚本包来pipe理客户端密钥,但是我的前任设置的过程是在vpn1上运行构build密钥脚本,然后在vpn2上运行相同的答案,但只是从vpn1发送给客户端的密钥/ crt。 这在我看来,在两个层面上是错误的:一个,我不认为这是可行的; vpn1的密钥不太可能通过这种方式对vpn2进行身份validation,另外两个是额外的工作。 我宁愿在两台机器之间同步密钥存储。 这可能吗? 如果是这样,我需要确保两台机器之间是否同步?

设置可接受的rsa密钥的最小大小

有没有办法将sshd接受的最小尺寸设置为RSA公钥? 我想限制用户使用使用ssh-keygen -b 8196或更高版本生成的RSA密钥。 我没有在sshd_config中看到任何选项。 有一个ServerKeyBits选项,但似乎只适用于SSHv1。

使用没有Windows域的RSA SecurID

我有一堆我想用RSA SecurID令牌保护的PC。 但是,它们不是任何Windows域的一部分。 这是可行的吗? 任何有经验的人?

尽pipe提供了所有的信息,但我无法login无密码login。 帮帮我?

所以我有我的家用电脑和一台服务器。 我希望服务器能够SSH密码进入我的家用电脑。 我遵循各种教程,并可以从家里 ssh到服务器没有密码。 一切工作正常。 当我试图扭转进程,并从服务器 到家 ssh我得到一个权限被拒绝(publickey)错误。 我可以使用密码login到两台机器。 详细尝试的相关位如下所示: debug1: Found key in /root/.ssh/known_hosts:1 debug1: ssh_rsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received debug1: Authentications that can continue: publickey,keyboard-interactive debug1: Next authentication method: publickey debug1: Trying private key: /root/.ssh/identity debug1: Offering public key: /root/.ssh/id_rsa […]

SSH从脚本失败,在命令行上工作(Git)

有3台服务器:本地,裸机,开发。 以下工作stream程完美地工作: 1. Make my local changes 2. git push to Bare 3. ssh into Bare 4. $ ssh ip.of.Development.server "cd /path/to/Development/repo; git pull" 这正是你所期望的,内容被拉到我的开发服务器,显示在页面上,一切都很好。 但是,如果我把最后一行移到我的Bare钩子/后接收文件上,我会得到一个 remote: Host key verification failed. 我可以从开发ssh ssh没有问题,并没有使用密码(我成立了一个RSA对后)。 即使我把post-receive钩子剪下来了 ssh ip.of.Development.server 我得到相同的错误,但如果我在命令行中input完全相同的行,它工作正常。

没有密码的无密码scp

我正在寻找一些选项,允许我使用SCP命令接受来自任何服务器的文件。 我知道创build无密码login的过程。 但是我正在寻找的是中央服务器上的一个选项,可以将其更改为接受来自匿名用户的文件。 这可能看起来像安全隐患,但这正是我要求做的。

在MediaTemple GS服务器上安装SSL证书时出错

这是发生了什么事情: 我通过MediaTemple站点生成CSR(这是唯一的方法,因为GS是共享服务器)。 通过namecheap.com发送(由RapidSSL签名)。 当我拿回证书和CA. 试图将其导回媒体寺庙。 我明白了 “密钥不匹配”错误。 联系同时支持。 他们只是把责任推给对方。 namecheap.com说有一个RSA密钥生成(我没有访问)。 而媒体寺庙只是责备其他人,甚至没有试图解释什么可能出了错。 我的问题是: 任何人都有同样的问题? 可能是这个错误的原因是什么? 谢谢