Clonei um servidor e eles têm a mesma impressão digital de chave RSA.
Parece estar definido em /etc/ssh/ssh_host_rsa_key.pub
.
Qual é a maneira correta de mudar isso?
Obrigado.
debian
ssh-keys
fingerprint
Pascal Polleunus
fonte
fonte
ssh-keygen -A
faça o seguinte: "Para cada um dos tipos de chave (rsa1, rsa, dsa, ecdsa e ed25519) para os quais não existem chaves de host, gere o host chaves com o caminho padrão do arquivo de chaves, uma senha vazia, bits padrão para o tipo de chave e comentário padrão. Isso é usado pelo / etc / rc para gerar novas chaves do host. "Siga estas etapas para gerar novamente as chaves do host OpenSSH
rm /etc/ssh/ssh_host_*
dpkg-reconfigure openssh-server
~/.ssh/known_hosts
arquivos do (s) cliente (s)Referência
fonte
Para um método genérico de fazer isso:
ssh-keygen -q -N "" -t dsa -f /etc/ssh/ssh_host_dsa_key
ssh-keygen -q -N "" -t rsa -b 4096 -f /etc/ssh/ssh_host_rsa_key
ssh-keygen -q -N "" -t ecdsa -f /etc/ssh/ssh_host_ecdsa_key
misture e combine de acordo com as chaves que sua versão do OpenSSH suporta.
fonte
ssh-keygen -q -N "" -t rsa -b 4096 -f /etc/ssh/ssh_host_rsa_key
Exclua-os e reinicie o serviço SSHd. Eles serão regenerados.
fonte
/etc/init.d/ssh restart<newline> Could not load host key: /etc/ssh/ssh_host_rsa_key<newline> Could not load host key: /etc/ssh/ssh_host_dsa_key<newline> [....] Restarting OpenBSD Secure Shell server: sshdCould not load host key: /etc/ssh/ssh_host_rsa_key<newline> Could not load host key: /etc/ssh/ssh_host_dsa_key
Script (no caso de reiniciar o daemon sshd não regenerar automaticamente as chaves)
fonte