Olen ottanut SSH-avaimet käyttöön, mutta kirjautuminen ei toimi tai pyytää edelleen salasanaa
Puhdia käytetään tässä esimerkissä SSH-avainkirjautumisen esimerkkinä. Samat vaiheet pätevät myös Mahtiin.
Roihussa käytetään SSH-avaimia yhdessä määräaikaisten SSH-varmenteiden kanssa. Katso SSH:n Roihu-kohtaiset erityispiirteet asiakirjan lopusta Roihu-osiosta.
Tarkista seuraavat asiat
- Olet
lisännyt julkisen SSH-avaimesi MyCSC:hen
ja se näkyy Profiili-sivullasi kohdassa SSH PUBLIC KEYS. Muita tapoja
ladata avaimesi ei tueta.
- Varmista, että lataamasi avain on oikeassa muodossa. Sen tulee koostua SSH-avaintyypistä, avainmerkkijonosta ja valinnaisesta kommentista, jotka on erotettu toisistaan yksittäisillä välilyönneillä. Varmista, että koko SSH-avain on samalla rivillä äläkä lisää muita tyhjiä merkkejä kuin tavallisia välilyöntejä. Jos avaimesi muoto on virheellinen, näytetään virheilmoitus. Oikeassa muodossa oleva avain näyttää tältä:
- MyCSC:ssä oleva avaimen sormenjälki (alkaa merkkijonolla SHA256) vastaa avainta,
joka on paikallisella koneellasi. Windowsissa ladatun avaimen sormenjälki
näkyy MobaKeyGenin tai PuTTYgenin Key-osiossa. Tarkista sormenjälki
Linuxissa tai macOS:ssä suorittamalla komento:
Jos sormenjälki ei vastaa MyCSC:ssä olevaa, et ole lisännyt oikeaa
avainta. Tuloste
<key file> is not a public key filetarkoittaa, että avain on virheellinen. Molemmissa tapauksissa helpointa on luoda uusi avainpari ja lisätä uusi julkinen avain MyCSC:hen. - Jos olet tallentanut SSH-avaintiedostosi muulla kuin oletusnimellä tai
muuhun kuin oletussijaintiin, sinun täytyy kertoa
ssh-komennolle, mistä avainta etsitään. Kun muodostat yhteyden terminaalista, käytä-i-valitsinta seuraavasti: - Jos
ssh-komento pyytää edelleen salasanaa, tarkista vielä, kysyykö se todella CSC-salasanaa vai avaimen tunnuslausetta. Jos olet määrittänyt avaimellesi tunnuslauseen (erittäin suositeltavaa), on normaalia, että sinun täytyy syöttää se yhteyttä muodostettaessa. Tämä on eri asia kuin CSC-käyttäjätunnuksesi salasana. Jotta sinun ei tarvitsisi kirjoittaa tunnuslausetta toistuvasti, voit määrittää todennusagentin, joka voi pitää avaimesi muistissa. - Olet odottanut vähintään yhden tunnin avaimen lisäämisen jälkeen MyCSC:hen. Tietojen synkronointi CSC:n palvelimille vie jonkin aikaa ja voi riippua järjestelmien tämänhetkisestä kuormituksesta. Tarkistaaksesi, onko julkinen avaimesi synkronoitu, voit kirjautua Puhdin selainkäyttöliittymään, avata kirjautumissolmun komentotulkin ja suorittaa: Jotta SSH-kirjautuminen toimisi, yllä olevan tiedoston täytyy olla olemassa ja sen täytyy sisältää avain, jota yrität käyttää.
- Linuxissa ja macOS:ssä varmista, että
~/.ssh-kansiollasi ja yksityisen avaimen tiedostolla on oikeudet 0700 ja 0600 tässä järjestyksessä. Esimerkki oikeista oikeuksista: Oikeiden oikeuksien asettaminen:
Jos kaikki yllä oleva on kunnossa etkä silti pysty kirjautumaan Mahtiin ja Puhtiin, ota yhteyttä CSC:n asiakastukeen.
Roihu: SSH-avaimesi allekirjoittaminen
Roihu vaatii SSH-varmenteen SSH-avaimen lisäksi. Kukin varmenne on voimassa 24 tuntia kerrallaan. Kun varmenne vanhenee, sinun täytyy allekirjoittaa SSH-avaimesi uudelleen.
Jos et voi kirjautua Roihuun, tarkista että:
- julkinen SSH-avaimesi on lisätty MyCSC:hen
- olet allekirjoittanut julkisen avaimen MyCSC:ssä
- varmenne on edelleen voimassa
- varmenne on tallennettu paikalliselle tietokoneellesi
- SSH-asiakasohjelmasi käyttää vastaavaa yksityistä avainta ja varmennetta
Nämä vaiheet tehdään automaattisesti varmenteen aputyökalulla.
Varmenne pitäisi normaalisti tallentaa yksityisen avaimen viereen nimellä
<key>-cert.pub. Esimerkiksi jos yksityinen avaimesi on:
Tällä tiedostonimellä OpenSSH löytää varmenteen yleensä automaattisesti.
Jos saat edelleen seuraavan virheen:
Received disconnect from 86.50.172.17 port 22:2: Too many authentication failures
Disconnected from 86.50.172.17 port 22
SSH-asiakasohjelmasi saattaa yrittää liian montaa avainta ennen kuin se yrittää oikeaa.
Käytä -i-valitsinta oikean avaimen määrittämiseen:
Katso CSC:n ohjeista tarkemmat tiedot siitä, miten voit allekirjoittaa SSH-avaimesi varmenteella.