ssh – rsa,dsa kulcsok

Kezdőlap Fórumok Biztonság ssh – rsa,dsa kulcsok

10 bejegyzés megtekintése - 1-10 / 23
  • Szerző
    Bejegyzés
  • #2161701
    dotmind
    Felhasználó

      hostkey-re gondolsz? ~/.ssh/known_hosts -bol torold a hibauzenetben jelzett sort. Persze miutan megbizonyosodtal arrol, hogy men egy man-in-the-middle attack aldozata vagy…

      #2161702
      dotmind
      Felhasználó

        hostkey-re gondolsz? ~/.ssh/known_hosts -bol torold a hibauzenetben jelzett sort. Persze miutan megbizonyosodtal arrol, hogy men egy man-in-the-middle attack aldozata vagy…

        #2161703
        jules
        Felhasználó

          Valoszinu nincs man-in-the-middle attak… Csak megvaltoztak a kulcsok, ez tuti: tudom is az uj kulcsokat..Csak az nem vilagos, hogy most mit kell csinlani?

          Az ugy nyilvan nem megy (vagy igen?..:s), hogy bemasolom az rsa kulcsot a ~/.ssh/known_hosts -ba…

          #2161704
          jules
          Felhasználó

            Valoszinu nincs man-in-the-middle attak… Csak megvaltoztak a kulcsok, ez tuti: tudom is az uj kulcsokat..Csak az nem vilagos, hogy most mit kell csinlani?

            Az ugy nyilvan nem megy (vagy igen?..:s), hogy bemasolom az rsa kulcsot a ~/.ssh/known_hosts -ba…

            #2161705
            dotmind
            Felhasználó

              hostkey rol beszelunk, vagy kulcsos authentikaciorol? ha hostkey, akkor torlod a known_hosts -bol es ujra csatlakozol, ekkor fel fogja ajanlani, hogy akarod-e menteni az uj kulcsot. amennyiben kulcsal szeretnel menni egy gepre, akkor csak a te publikus kulcsod szamit, amit a tavoli gepre kell felmasolnod. debianban erre van a ssh-copy-id cumo, de o a ~/.ssh/identity.pub -t keresi, es kulcsgeneralasanal nem ez a default. a masik lehetoseg, hogy kezzel hozzaadod a tavoli szerveren a cel user ~/.ssh/authorized_keys fajljahoz a publikus kulcsodat.

              http://www.laubenheimer.net/ssh-keys.shtml

              #2161706
              dotmind
              Felhasználó

                hostkey rol beszelunk, vagy kulcsos authentikaciorol? ha hostkey, akkor torlod a known_hosts -bol es ujra csatlakozol, ekkor fel fogja ajanlani, hogy akarod-e menteni az uj kulcsot. amennyiben kulcsal szeretnel menni egy gepre, akkor csak a te publikus kulcsod szamit, amit a tavoli gepre kell felmasolnod. debianban erre van a ssh-copy-id cumo, de o a ~/.ssh/identity.pub -t keresi, es kulcsgeneralasanal nem ez a default. a masik lehetoseg, hogy kezzel hozzaadod a tavoli szerveren a cel user ~/.ssh/authorized_keys fajljahoz a publikus kulcsodat.

                http://www.laubenheimer.net/ssh-keys.shtml

                #2161707
                sipdav
                Felhasználó

                  Sziasztok! Itt dobnám fel kérdésemet. Egyik napról a másikra az ssl-lel elérhető weblapjaim ilyen hibát dobnak a böngészőbe:
                  „A valami.hu érvénytelen biztonsági tanúsítványt használ.
                  A tanúsítvány nem megbízható, mert saját maga által van aláírva.
                  A tanúsítvány csak a következőre érvényes: server.valami.hu.
                  (Hibakód: sec_error_ca_cert_invalid)”

                  Arra gondoltam, hogy lejárt a certificate és újra generáltam egyet…de továbbra is ezt dobja…Debian-on apache2…

                  #2161708
                  sipdav
                  Felhasználó

                    Sziasztok! Itt dobnám fel kérdésemet. Egyik napról a másikra az ssl-lel elérhető weblapjaim ilyen hibát dobnak a böngészőbe:
                    „A valami.hu érvénytelen biztonsági tanúsítványt használ.
                    A tanúsítvány nem megbízható, mert saját maga által van aláírva.
                    A tanúsítvány csak a következőre érvényes: server.valami.hu.
                    (Hibakód: sec_error_ca_cert_invalid)”

                    Arra gondoltam, hogy lejárt a certificate és újra generáltam egyet…de továbbra is ezt dobja…Debian-on apache2…

                    #2161709
                    dotmind
                    Felhasználó

                      Lecserelted a bongeszodet gondolom ff3 ra. Kapcsold ki ezt a beallitast. Legtobben arra hasznaljuk az ssl-t hogy az adatok titkositva utazzanak, es magunk irjuk ala a tanusitvanyt, nem kulso ceget kerunk meg a tanusitvany hitelesitesere egymilliard dollarert.

                      #2161710
                      dotmind
                      Felhasználó

                        Lecserelted a bongeszodet gondolom ff3 ra. Kapcsold ki ezt a beallitast. Legtobben arra hasznaljuk az ssl-t hogy az adatok titkositva utazzanak, es magunk irjuk ala a tanusitvanyt, nem kulso ceget kerunk meg a tanusitvany hitelesitesere egymilliard dollarert.

                      10 bejegyzés megtekintése - 1-10 / 23
                      • Be kell jelentkezni a hozzászóláshoz.