Hagenberger Kreis

zur Förderung der digitalen Sicherheit

User Tools

Site Tools


yubikey4hk:funktionen:openpgp:ssh_authentifizierung

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

yubikey4hk:funktionen:openpgp:ssh_authentifizierung [2020-07-01 09:51] – ↷ Page moved from forum_2.0:yubikey4hk:funktionen:openpgp:ssh_authentifizierung to yubikey4hk:funktionen:openpgp:ssh_authentifizierung Maximilian Bargeryubikey4hk:funktionen:openpgp:ssh_authentifizierung [2023-09-22 20:40] (current) – external edit 127.0.0.1
Line 7: Line 7:
 Diese Anleitung baut auf die OpenPGP-Funktionalität des YubiKeys auf. Für die folgende Erklärung wird also vorausgesetzt, dass sich am YubiKey bereits ein OpenPGP-Schlüssel zur Authentifizierung befindet. Ist dies nicht der Fall, kann man eine entsprechende Anleitung auf unserer [[https://intern.hagenbergerkreis.at/wiki/forum_2.0/yubikey4hk/funktionen/openpgp/|OpenPGP]]-Seite finden.\\ Diese Anleitung baut auf die OpenPGP-Funktionalität des YubiKeys auf. Für die folgende Erklärung wird also vorausgesetzt, dass sich am YubiKey bereits ein OpenPGP-Schlüssel zur Authentifizierung befindet. Ist dies nicht der Fall, kann man eine entsprechende Anleitung auf unserer [[https://intern.hagenbergerkreis.at/wiki/forum_2.0/yubikey4hk/funktionen/openpgp/|OpenPGP]]-Seite finden.\\
 Nach erfolgreicher Konfiguration sollte die Smartcard Statusausgabe so ähnlich aussehen (zumindest ein Authentication Key muss eingetragen sein): Nach erfolgreicher Konfiguration sollte die Smartcard Statusausgabe so ähnlich aussehen (zumindest ein Authentication Key muss eingetragen sein):
-<code none [highlight_lines_extra="23,24"]>+<code none [enable_line_numbers="true",highlight_lines_extra="23,24"]>
 gpg --card-status gpg --card-status
 Reader ...........: Yubico YubiKey OTP FIDO CCID 0 Reader ...........: Yubico YubiKey OTP FIDO CCID 0
Line 62: Line 62:
  
 Mehr muss nicht eingestellt werden. Es empfiehlt sich noch den gpg-connect-agent in den Autostart hinzuzufügen. Dazu Win + R drücken und den Befehl //shell:startup// ausführen. Das öffnet den Startup-Ordner. Als Nächstes wird ein Link(New -> Shortcut) mit folgenden Inhalt erzeugt:\\ Mehr muss nicht eingestellt werden. Es empfiehlt sich noch den gpg-connect-agent in den Autostart hinzuzufügen. Dazu Win + R drücken und den Befehl //shell:startup// ausführen. Das öffnet den Startup-Ordner. Als Nächstes wird ein Link(New -> Shortcut) mit folgenden Inhalt erzeugt:\\
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/win_autostart_link.png?500|Autostart_Link}}+{{yubikey4hk/win_autostart_link.png?500|Autostart_Link}}
  
 Nun wird nach jedem Login des Benutzers der gpg-connect-agent gestartet, damit die SSH-Authentifizierung immer funktioniert.\\ Nun wird nach jedem Login des Benutzers der gpg-connect-agent gestartet, damit die SSH-Authentifizierung immer funktioniert.\\
Line 85: Line 85:
 Wer ein Android-Handy besitzt kann die App //Termbot// verwenden! Diese App unterstützt SSH-Funktionen, sowie die Kommunikation mit dem YubiKey via NFC oder auch USB! Wer ein Android-Handy besitzt kann die App //Termbot// verwenden! Diese App unterstützt SSH-Funktionen, sowie die Kommunikation mit dem YubiKey via NFC oder auch USB!
 Wenn man die App startet, kommt man direkt auf eine Übersicht von den hinzugefügten Hosts.\\ Wenn man die App startet, kommt man direkt auf eine Übersicht von den hinzugefügten Hosts.\\
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/termbot_hosts.jpg?200|Hosts}}\\+{{yubikey4hk/termbot_hosts.jpg?200|Hosts}}\\
 Bevor man einen Host hinzufügt, sollte man zuerst den öffentlichen Schlüssel einfügen. Dies geschieht, oben rechts im vorherigen Screenshot unter //Pubkeys verwalten//. Folgende Seite sollte nun zu sehen sein:\\ Bevor man einen Host hinzufügt, sollte man zuerst den öffentlichen Schlüssel einfügen. Dies geschieht, oben rechts im vorherigen Screenshot unter //Pubkeys verwalten//. Folgende Seite sollte nun zu sehen sein:\\
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/termbot_public_key.jpg?200|PubKeys}}\\+{{yubikey4hk/termbot_public_key.jpg?200|PubKeys}}\\
 Hier sieht man im oberen Bereich drei Optionen: Hier sieht man im oberen Bereich drei Optionen:
   * Einen neuen Schlüssel in der App erzeugen.   * Einen neuen Schlüssel in der App erzeugen.
Line 166: Line 166:
 Wenn alles richtig konfiguriert wurde, muss man nur den Hostnamen/IP-Adresse des SSH-Servers wissen und man kann sich erfolgreich verbinden. Das sieht mit Putty, in der Kommandozeile in Linux und mit Termbot folgendermaßen aus: Wenn alles richtig konfiguriert wurde, muss man nur den Hostnamen/IP-Adresse des SSH-Servers wissen und man kann sich erfolgreich verbinden. Das sieht mit Putty, in der Kommandozeile in Linux und mit Termbot folgendermaßen aus:
  
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/putty_successful_login.png?500| Windows_Putty}} +{{yubikey4hk/putty_successful_login.png?500| Windows_Putty}} 
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/termbot_successful_login.jpg?200|Android_Termbot}} +{{yubikey4hk/termbot_successful_login.jpg?200|Android_Termbot}} 
-{{https://intern.hagenbergerkreis.at/wiki/_media/forum_2.0/yubikey4hk/linux_successful_login.png|Linux}}+{{yubikey4hk/linux_successful_login.png|Linux}}
 ===== Quellen ===== ===== Quellen =====
  
yubikey4hk/funktionen/openpgp/ssh_authentifizierung.1593597119.txt.gz · Last modified: 2023-09-22 20:40 (external edit)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki