Hallo zusammen,
ich stoße hier grade auf ein Problem, für das ich vorerst keine eigene Lösung gefunden habe.
Problem: Ich habe mehrere Server auf die ich mich von meiner QNAP aus per SSH mit einem Schlüsselpaar verbinden möchte. "normalerweise" ist das ja kein Problem, man generiert seine Schlüsselpaare, legt eine config-Datei an, hinterlegt hier die Hosts samt den zugehörigen private keys, bring die public keys auf den jeweiligen Host, bindet sie ein und alles ist gut. Allerdings will mir das auf meiner NAS nicht gelingen. Egal was ich mache, ich habe folgendes Ergebnis:
- bei jedem Verbindungsversuch bei dem ich nicht explizit den private key angebe, wird automatisch und immer der private key "id_rsa" genutzt (sieht man sehr gut, wenn man ssh mit -vvv ausführt)
- id_rsa ist bei QNAP nur ein link auf die Datei "ssh_host_rsa_key". Diese kann ich nicht ersetzen, da sie bei jedem Reboot wieder überschrieben wird
- ich nutze hier also immer ein Schlüsselwertpaar das ich nicht unter eigener Kontrolle habe!
- ich möchte nicht immer den selben private Key für alle Serververbindungen nutzen - geht mir einer "verloren", sind alle Server kompromitiert
Hat sich schon jemand mit diesem Thema auseinandergesetzt und kann mir Infos geben, wie ich selbsterstellte Keys so nutzen kann, dass sie auch bei Verbindungen über die GUI (z.B. HBS3) funktionieren?
Danke und Gruß,
Lauri