全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1349|回复: 14
打印 上一主题 下一主题

【最佳方案】yubikey使用fido2连接SSH

[复制链接]
跳转到指定楼层
1#
发表于 2022-11-22 10:48:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这个操作特别简单,需要服务器上ssh版本大于8.2,debian11的openssh版本就没问题

本地的openssh也要大于8.2

生成ssh密钥
ssh-keygen -t ecdsa-sk
要求输入yubikey的fido pin
然后摸一下yubikey
后面流程跟普通sshkey生成一样,都用硬key了就不设密码了

然后将~/.ssh/id_ecdsa_sk.pub写到被连接机器的~/.ssh/authorized_keys 即可

termius测试可用,将密钥导入即可




连接时候摸一下就能连上
推荐
发表于 2022-11-22 13:00:01 | 只看该作者

正常人买2个就够了,如果不够可依据个人智商购买更多备用的
推荐
发表于 2022-11-22 12:20:06 来自手机 | 只看该作者
那么yubikey丢了怎么办呢

点评

丢了不影响其它登录,除非把其它登录都禁用了  发表于 2022-11-22 12:27
4#
发表于 2022-11-22 12:49:04 来自手机 | 只看该作者
MikuP 发表于 2022-11-22 12:20
那么yubikey丢了怎么办呢

所以要买2个呀
5#
发表于 2022-11-22 12:51:40 | 只看该作者

2个都丢了呢?
6#
发表于 2022-11-22 12:58:53 | 只看该作者

你这有点较劲
8#
发表于 2022-11-22 13:51:15 | 只看该作者
大佬authorized_keys 文件里面可以写2个key么?不然怎么实现一个账号使用两个yubikey登录?
9#
 楼主| 发表于 2022-11-22 14:09:33 | 只看该作者
875 发表于 2022-11-22 13:51
大佬authorized_keys 文件里面可以写2个key么?不然怎么实现一个账号使用两个yubikey登录? ...

你写100个都行
10#
发表于 2022-11-22 16:49:14 | 只看该作者

意思是一行一个key?然后任意key都可以登录?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-14 18:38 , Processed in 0.265430 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表