代码之家  ›  专栏  ›  技术社区  ›  Roberto Aloi

Erlang、ssh和授权密钥

  •  3
  • Roberto Aloi  · 技术社区  · 16 年前

    玩 嘘 和 公钥 在二郎的应用,我发现了一个不错的 特征 .

    我试图通过使用 RSA密钥 ,但身份验证失败,系统提示我输入密码。

    经过一些调试和跟踪(和一些咖啡),我意识到,出于某种奇怪的原因,我的用户有一个无效的密钥。这个 授权密钥 文件包含 两把钥匙 . 文件中的某个点出现错误,而文件末尾追加了正确的一个点。

    现在,erlang ssh应用程序在将提供的密钥与授权的_密钥中包含的密钥进行比较时,发现了第一个条目(完全忽略了第二个条目-正确的条目)。然后,它切换到不同的身份验证机制(起初它尝试 数字减影血管造影 而不是 RSA 然后提示输入密码)。

    问题是:这个行为是有意的,还是ssh服务器应该在 授权密钥 文件?这是一个通用的ssh行为,还是只是特定于erlang实现?

    1 回复  |  直到 16 年前
        1
  •  3
  •   Bolster    16 年前

    是的,这是一个“第一次失败”的身份验证,我多次遇到您的问题。就实现而言,我们向我解释说,恶魔迭代授权的_-keys文件寻找匹配的登录名,然后检查密钥。

    这似乎是标准的实施,

    推荐文章