Re: SSH: RSA Hostkey in ~/.known_hosts, trotzdem verlangt ssh nach DSA Hostkey

From: Bernd Walter <ticso(at)cicely9.cicely.de>
Date: Thu, 6 Mar 2003 02:19:50 +0100

On Thu, Mar 06, 2003 at 12:11:40AM +0100, Timo Schmidt wrote:
> * Bernd Walter <ticso(at)cicely9.cicely.de> [2003-03-05 23:52]:
> > On Wed, Mar 05, 2003 at 11:22:33PM +0100, Timo Schmidt wrote:
> > >
> > > Meine Frage ist nun, warum?
> >
> > FreeBSD macht auch Protokoll 2 RSA, aber das ging früher
> > AFAIK nicht. Die Keyfiles werden auch erzeugt und es steht
> > in der Manpage. Ich glaube die default Konfiguration für
> > den ssh listet den DSA Host Key einfach nur zuerst.
> > Hast du schon mal versucht in der ssh_config die Keys
> > explizit und in einer anderen Reihenfolge zu definieren?
>
> Davon habe ich in ssh (1) jedenfalls noch nie etwas gelesen.
> Ein Versuch, den Hostkey in ~/.ssh/config einzutragen,
> scheitert ebenfalls:
>
> # grep HostKey .ssh/config
> HostKey /etc/ssh/ssh_host_rsa_key
> # ssh -l USER REMOTEHOST
> /home/timo/.ssh/config: line 12: Bad configuration option: HostKey
> /home/timo/.ssh/config: terminating, 1 bad configuration options

Mmm - irgendwo mache ich einen Denkfehler.
Scheinbar kann man das wohl doch nicht konfigurieren.
Jedenfalls wäre es beim näheren Nachdenken schlecht, wenn jeder User
seinen Hostkey frei wählen könnte - schließlich ist das eine geschützte
Datei.
Da müsstest du mal in den Sourcen lesen oder dich mit den OpenSSH
Leuten in Verbindung setzen.
Ich habe aber offen gesagt auch noch nicht verstanden, warum das für
dich so wichtig ist.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 06 Mar 2003 - 02:20:02 CET

search this site