2011-06-29 189 views
1

我有兩臺服務器可以與我一起工作:第一臺是應用服務器,另一臺是歸檔服務器。 我使用F-Secure SSH Client使用相同的用戶ID和公鑰 - 私鑰對進行身份驗證,從而訪問這兩個服務器。這意味着私鑰存儲在Windows機器上,公鑰存儲在兩臺服務器上。SSH密鑰交換

現在我需要從應用程序服務器訪問歸檔服務器。要做到這一點,我必須先做一次密鑰交換。

在這種情況下什麼是標準aproach?我是否僅將我的私鑰從Windows複製到應用程序服務器?它會危害安全嗎?或者我需要生成一個新的關鍵字?

我很滿意你的幫助!

P.S.我是比較新的Unix的管理,所以不用很辛苦對我:)

回答

5

的標準方法是:

  1. 在每一臺機器/用戶生成一個新的公/私鑰對
  2. 使用授權密鑰文件中的.ssh和每一個公鑰
  3. 複製這個授權密鑰文件添加到每個遠程主機

旁註:授權密鑰文件,以及該密鑰對用戶@機器RELAT編號

旁註2:通常ppl完全從這個過程中阻止根。 Root不應該通過pw auth訪問,也不能通過密鑰身份驗證訪問。