Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti scratch is very full: keep only active data there and move or delete everything else. No new Puhti scratch quota will be granted.

Olen ottanut SSH-avaimet käyttöön, mutta kirjautuminen ei toimi tai pyytää edelleen salasanaa

Puhdia käytetään tässä esimerkissä SSH-avainkirjautumisen esimerkkinä. Samat vaiheet pätevät myös Mahtiin.

Roihussa käytetään SSH-avaimia yhdessä määräaikaisten SSH-varmenteiden kanssa. Katso SSH:n Roihu-kohtaiset erityispiirteet asiakirjan lopusta Roihu-osiosta.

Tarkista seuraavat asiat

  1. Olet lisännyt julkisen SSH-avaimesi MyCSC:hen ja se näkyy Profiili-sivullasi kohdassa SSH PUBLIC KEYS. Muita tapoja ladata avaimesi ei tueta.
    • Varmista, että lataamasi avain on oikeassa muodossa. Sen tulee koostua SSH-avaintyypistä, avainmerkkijonosta ja valinnaisesta kommentista, jotka on erotettu toisistaan yksittäisillä välilyönneillä. Varmista, että koko SSH-avain on samalla rivillä äläkä lisää muita tyhjiä merkkejä kuin tavallisia välilyöntejä. Jos avaimesi muoto on virheellinen, näytetään virheilmoitus. Oikeassa muodossa oleva avain näyttää tältä:
      ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDlapOdeoxNvz/1AZFRjGAPnPj8pzzz3skI+a+yJS5b7 optional-comment
      
  2. MyCSC:ssä oleva avaimen sormenjälki (alkaa merkkijonolla SHA256) vastaa avainta, joka on paikallisella koneellasi. Windowsissa ladatun avaimen sormenjälki näkyy MobaKeyGenin tai PuTTYgenin Key-osiossa. Tarkista sormenjälki Linuxissa tai macOS:ssä suorittamalla komento:
    ssh-keygen -l -f <key file>
    
    Jos sormenjälki ei vastaa MyCSC:ssä olevaa, et ole lisännyt oikeaa avainta. Tuloste <key file> is not a public key file tarkoittaa, että avain on virheellinen. Molemmissa tapauksissa helpointa on luoda uusi avainpari ja lisätä uusi julkinen avain MyCSC:hen.
  3. Jos olet tallentanut SSH-avaintiedostosi muulla kuin oletusnimellä tai muuhun kuin oletussijaintiin, sinun täytyy kertoa ssh-komennolle, mistä avainta etsitään. Kun muodostat yhteyden terminaalista, käytä -i-valitsinta seuraavasti:
    ssh -i /path/to/key/file <username>@roihu-cpu.csc.fi
    
  4. Jos ssh-komento pyytää edelleen salasanaa, tarkista vielä, kysyykö se todella CSC-salasanaa vai avaimen tunnuslausetta. Jos olet määrittänyt avaimellesi tunnuslauseen (erittäin suositeltavaa), on normaalia, että sinun täytyy syöttää se yhteyttä muodostettaessa. Tämä on eri asia kuin CSC-käyttäjätunnuksesi salasana. Jotta sinun ei tarvitsisi kirjoittaa tunnuslausetta toistuvasti, voit määrittää todennusagentin, joka voi pitää avaimesi muistissa.
  5. Olet odottanut vähintään yhden tunnin avaimen lisäämisen jälkeen MyCSC:hen. Tietojen synkronointi CSC:n palvelimille vie jonkin aikaa ja voi riippua järjestelmien tämänhetkisestä kuormituksesta. Tarkistaaksesi, onko julkinen avaimesi synkronoitu, voit kirjautua Puhdin selainkäyttöliittymään, avata kirjautumissolmun komentotulkin ja suorittaa:
    cat /var/lib/acco/sshkeys/${USER}/${USER}.pub
    
    Jotta SSH-kirjautuminen toimisi, yllä olevan tiedoston täytyy olla olemassa ja sen täytyy sisältää avain, jota yrität käyttää.
  6. Linuxissa ja macOS:ssä varmista, että ~/.ssh-kansiollasi ja yksityisen avaimen tiedostolla on oikeudet 0700 ja 0600 tässä järjestyksessä. Esimerkki oikeista oikeuksista:
    $ ls -ld ~/.ssh
    drwx------ 2 username group 4096 Apr 10 13:47 /home/username/.ssh
    $ ls -l ~/.ssh/<private key file>
    -rw------- 1 username group  464 Apr 10 13:47 /home/username/.ssh/<private key file>
    
    Oikeiden oikeuksien asettaminen:
    chmod 0700 ~/.ssh
    chmod 0600 ~/.ssh/<private key file>
    

Jos kaikki yllä oleva on kunnossa etkä silti pysty kirjautumaan Mahtiin ja Puhtiin, ota yhteyttä CSC:n asiakastukeen.

Roihu: SSH-avaimesi allekirjoittaminen

Roihu vaatii SSH-varmenteen SSH-avaimen lisäksi. Kukin varmenne on voimassa 24 tuntia kerrallaan. Kun varmenne vanhenee, sinun täytyy allekirjoittaa SSH-avaimesi uudelleen.

Jos et voi kirjautua Roihuun, tarkista että:

  • julkinen SSH-avaimesi on lisätty MyCSC:hen
  • olet allekirjoittanut julkisen avaimen MyCSC:ssä
  • varmenne on edelleen voimassa
  • varmenne on tallennettu paikalliselle tietokoneellesi
  • SSH-asiakasohjelmasi käyttää vastaavaa yksityistä avainta ja varmennetta

Nämä vaiheet tehdään automaattisesti varmenteen aputyökalulla.

Varmenne pitäisi normaalisti tallentaa yksityisen avaimen viereen nimellä <key>-cert.pub. Esimerkiksi jos yksityinen avaimesi on:

~/.ssh/id_ed25519
~/.ssh/id_ed25519-cert.pub

Tällä tiedostonimellä OpenSSH löytää varmenteen yleensä automaattisesti.

Jos saat edelleen seuraavan virheen:

Received disconnect from 86.50.172.17 port 22:2: Too many authentication failures
Disconnected from 86.50.172.17 port 22

SSH-asiakasohjelmasi saattaa yrittää liian montaa avainta ennen kuin se yrittää oikeaa. Käytä -i-valitsinta oikean avaimen määrittämiseen:

ssh -i ~/.ssh/id_ed25519-your-key <username>@roihu-cpu.csc.fi

Katso CSC:n ohjeista tarkemmat tiedot siitä, miten voit allekirjoittaa SSH-avaimesi varmenteella.

Lisätietoja

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta