Bonjour,
On imagine un poste A, le client, et un poste B, le serveur.
J'ai une connexion actuelle sur le serveur et je souhaite m'y connecter par ssh avec le client A.
Lors de la première connexion, il me présente une empreinte et me demande de confirmer pour poursuivre.
Si j'utilise ssh-keyscan, je peux vérifier que les hash sont les mêmes.
Mais, ce qui est demandé, c'est une empreinte.
Comment puis-je vérifier cette empreinte?
Une solution et de copier les hash, et comme ça il n'y a plus de question… certes, mais je reste sur ma faim.
# Salut
Posté par Marotte ⛧ . Évalué à 5.
Pourquoi vouloir comparer directement les clés alors que les empreintes sont faites pour ça ?
Pour avoir l’empreinte d’une clé que tu as déjà :
exemple :
Peut-être que quelqu’un a une réponse à ta question mais d’après une rapide recherche ça n’a pas l’air possible (facilement), même en mettant -vvv la clé elle-même n’apparaît pas…
# Empreintes identiques
Posté par Benoît Sibaud (site web personnel) . Évalué à 5.
qui va correspondre à la clé visible côté serveur
(suivant l'algo, ça va être ssh_host_dsa_key ou _ecdsa_key ou _ed25519_key ou _rsa_key)
Et sinon y a la méthode de l'enregistrement SSHFP dans le DNS (
ssh-keygen -r serveur
dans le DNS, puisdig -t SSHFP serveur
pour tester etssh -o "VerifyHostKeyDNS ask" serveur
pour essayer).# Mise à jour
Posté par GG (site web personnel) . Évalué à 2.
Merci à tous les deux.
J'ai cherché à voir et comprendre pourquoi ça ne correspondait pas.
Vu que le format affiché avant était 256 xx:xx:xx:xx… alors que sur le serveur c'est une suite de caractères, je me suis dit que si je mettais à jour le client ssh, peut être que ça règlerait le problème.
Voilà, j'ai mis à jour le client ssh sur le serveur, et j'ai maintenant des empreintes qui correspondent bien, avec l'une ou l'autre des méthodes que vous m'avez données.
Merci et bonne soirée
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.