Привет, я хочу подключиться к серверу Linux (Debian), чтобы выполнить команду. Подключение должно инициироваться в скрипте на маршрутизаторе Mikrotik (RouterOS v6.45.1). Поэтому мне нужно использовать ssh-exec и ключи для SSH-подключения к серверу. Насколько я понял, мне нужно сгенерировать закрытый и открытый ключи на целевом хосте и импортировать их (или только закрытый?) на клиент (Mikrotik), откуда я хочу инициировать подключение. Однако я не могу импортировать ключи. Я включил шифрование с помощью /ip ssh set strong-crypto=yes. А для ключей: user@server:~/.ssh$ ssh-keygen -t rsa -f server. Для пароля я просто нажал Enter. Затем я добавил ключ в локально разрешенные: user@server:~/.ssh$ cat server.pub >> authorized_keys и скопировал файлы на маршрутизатор: user@server:~/.ssh$ scp server* admin@router:/flash/. Затем я подключился по SSH к маршрутизатору и попытался импортировать ключи: user@server:~/.ssh$ ssh admin@router [admin@router] > /user ssh-keys private import user="admin" public-key-file=flash/server.pub private-key-file=flash/server passphrase="" unable to load key file (incorrect passphrase?)! Использование /flash/ вместо flash/ приводит к тому, что введённое значение не соответствует ни одному значению private-key-file. Файл server имеет формат -----BEGIN OPENSSH PRIVATE KEY----- key.... -----END OPENSSH PRIVATE KEY-----, а server.pub выглядит как ssh-rsa AAA......hd6 user@server. Что я делаю не так? Я также пытался оставить пароль пустым и просто нажать Enter, когда меня спрашивали во время импорта. Генерация ключей с паролем и ввод его тоже не сработали. Я также пытался генерировать ключи с помощью puttygen, но это вызывает ошибку (неправильный формат). Я также модифицировал ключи в соответствии с , но результат остался тем же. Можете подсказать, какие шаги нужно предпринять для правильного импорта ключей? Я на верном пути? Потому что согласно , похоже, что я путаю роли маршрутизатора (A) и сервера (B). Однако следуя , мой подход такой же, разве нет? В целом, это как в , но с RouterOS на хост, а не RouterOS на RouterOS. Спасибо большое, Johannes. PS: Когда я добавляю server.pub в Системе → Пользователи → SSH-ключи, я могу войти с сервера на маршрутизатор без пароля с помощью user@server:~/.ssh$ ssh -i server admin@router. Но мне нужно, чтобы все было наоборот.
Импортирование приватных SSH-ключей не удалось.
Импортирование приватных SSH-ключей не удалось., RouterOS
|
10.08.2019 13:20:00
|
|
|
|
|
|
02.06.2024 11:59:00
Сюрреалистично, что в 2024 году мне приходится использовать rsa ключи и устаревшие форматы ключей. Особенно учитывая, что все библиотеки, связанные с ssh, являются открытыми.
|
|
|
|
|
|
26.08.2019 13:49:00
Это пользователь, подключающийся к удаленной системе.
|
|
|
|
|
|
06.10.2021 15:33:00
… потому что это раньше работало, как описано в документации, но в какой-то момент формат по умолчанию был изменен openssh.
|
|
|
|
|
|
18.10.2022 19:04:00
Большое спасибо... добавил этот пост в закладки... настоящая головная боль.
|
||||
|
|
|
|||
Читают тему
