玩 嘘 和 公钥 在二郎的应用,我发现了一个不错的 特征 .
我试图通过使用 RSA密钥 ,但身份验证失败,系统提示我输入密码。
经过一些调试和跟踪(和一些咖啡),我意识到,出于某种奇怪的原因,我的用户有一个无效的密钥。这个 授权密钥 文件包含 两把钥匙 . 文件中的某个点出现错误,而文件末尾追加了正确的一个点。
现在,erlang ssh应用程序在将提供的密钥与授权的_密钥中包含的密钥进行比较时,发现了第一个条目(完全忽略了第二个条目-正确的条目)。然后,它切换到不同的身份验证机制(起初它尝试 数字减影血管造影 而不是 RSA 然后提示输入密码)。
问题是:这个行为是有意的,还是ssh服务器应该在 授权密钥 文件?这是一个通用的ssh行为,还是只是特定于erlang实现?
是的,这是一个“第一次失败”的身份验证,我多次遇到您的问题。就实现而言,我们向我解释说,恶魔迭代授权的_-keys文件寻找匹配的登录名,然后检查密钥。
这似乎是标准的实施,