2011-06-29 92 views
1

我有两台服务器可以与我一起工作:第一台是应用服务器,另一台是归档服务器。 我使用F-Secure SSH Client使用相同的用户ID和公钥 - 私钥对进行身份验证,从而访问这两个服务器。这意味着私钥存储在Windows机器上,公钥存储在两台服务器上。SSH密钥交换

现在我需要从应用程序服务器访问归档服务器。要做到这一点,我必须先做一次密钥交换。

在这种情况下什么是标准aproach?我是否仅将我的私钥从Windows复制到应用程序服务器?它会危害安全吗?或者我需要生成一个新的关键字?

我很满意你的帮助!

P.S.我是比较新的Unix的管理,所以不用很辛苦对我:)

回答

5

的标准方法是:

  1. 在每一台机器/用户生成一个新的公/私钥对
  2. 使用授权密钥文件中的.ssh和每一个公钥
  3. 复制这个授权密钥文件添加到每个远程主机

旁注:授权密钥文件,以及该密钥对用户@机器RELAT编号

旁注2:通常ppl完全从这个过程中阻止根。 Root不应该通过pw auth访问,也不能通过密钥身份验证访问。