【问题标题】:SSH: Self-signed- The authenticity if host cant be establishedSSH:自签名-无法建立主机的真实性
【发布时间】:2020-06-03 14:21:42
【问题描述】:

我从 SSH 客户端收到下一条消息每次我尝试连接到我的服务器:

无法确定主机“XXX”的真实性。 ECDSA 密钥指纹是 SHA256:... 确定要继续连接(是/否/[指纹])?

我了解此消息只应在我第一次连接时出现,而不是每次都出现。 为什么会这样?

是不是说是自签证书?

祝你有美好的一天!

【问题讨论】:

    标签: security ssh self-signed man-in-the-middle


    【解决方案1】:

    您可以尝试以下几种方法:

    1. 确保 ~/.ssh/known_hosts 是可写的。因为系统会尝试将主机密钥添加到此文件中。

    2. 根据您的 ssh 客户端,您可以在命令行上将 StrictHostKeyChecking 选项设置为 no,和/或将密钥发送到 null known_hosts 文件。您还可以在配置文件中为所有主机或给定的一组 IP 地址或主机名设置这些选项。

    ssh -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no

    此选项不是很安全,因为它可能会打开中间人攻击。请在执行此操作之前仔细考虑。

    https://linuxcommando.blogspot.com/2008/10/how-to-disable-ssh-host-key-checking.html

    1. [不安全] 除了“StrictHostKeyChecking”之外,另一种方法是使用“BatchMode”。这样,您的脚本将接受新主机名并将其写入 known_hosts 文件,但不需要是/否干预。

    ssh -o BatchMode=yes -o StrictHostKeyChecking=no user@server.example.com "uptime"

    【讨论】:

    • 非常感谢!这是否意味着它是自签名证书?还是不相关?
    • SSH 与自签名证书无关。它适用于您生成的密钥(私有、公共)。
    • 非常感谢!!
    猜你喜欢
    • 2011-04-09
    • 1970-01-01
    • 2016-08-09
    • 2012-11-23
    • 1970-01-01
    • 2023-04-01
    • 2018-05-22
    • 2021-04-19
    • 1970-01-01
    相关资源
    最近更新 更多