Chcę wygenerować .pem
plik OpenSSL , aby umożliwić zdalne logowanie przez ssh przy użyciu .pem
pliku w miejscu hasła.
Jestem w stanie wygenerować klucz, jak .crt
i .pem
plików przy użyciu następujących
sudo openssl genrsa -des3 -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
openssl x509 -inform DER -outform PEM -in server.crt -out server.crt.pem
Problem polega jednak na tym, że muszę go umieścić po stronie serwera lub jakie zmiany muszę wprowadzić w /etc/ssh/sshd_config
pliku, aby umożliwić zdalne logowanie przez ssh za pomocą .pem
pliku.
Chcę, aby klient podłączył moją maszynę w następujący sposób.
ssh -i server_crt.pem username@my_ip
Jakie dokładnie zmiany muszę wprowadzić w celu wdrożenia.
Dzięki
źródło