SSH Access Control: Frage zu <algorithm>

Hallo,

bei Erstellen des SSH-Zugangs wird neben “public-key-data” und “user@host”
ein “algorithm” verlangt.

Was ist damit gemeint?

Danke & Gruss,
Sven

(Sowohl in der Doku als auch im Forum habe ich nichts dazu finden können.)

Hey @SLeischner,

bitte nicht versuchen den public key irgendwie selbst zu erstellen, das machen tools für einen. Der Hinweis bezieht sich auf das Format (OpenSSH) und ist ein Standard. Dazu gibt es auch was in der Doku: Software FAQ — Nitrokey Documentation

Ein public key sieht zB ungefähr so aus:

ssh-rsa AAAABBÖioj/....../wjfo9r82qcn80fzhfef== daringer@meinhostname
↑       ↑                                       ↑
algo    public key                              user@host

Ganz generell, gibt es diese “Hürde” bewusst. Wenn es einem Probleme bereitet einen ssh-public-key zu generieren und/oder zu kopieren, dann lautet die Empfehlung eindeutig: besser nicht mit ssh auf der NextBox versuchen Dinge zu verändern.

Darüber hinaus gilt natürlich Punkt 2 aus der verlinkten FAQ oben.

Schönen Gruß

Hallo Markus,

ganz lieben Dank für Deine klare Info.

Jetzt weiß ich auch, was mit algorithm gemeint ist.

Btw.: Den Zustand meiner NB, mit der ich überaus zufrieden bin (sie macht, was sie soll), werde ich nicht durch unbedachte Eingriffe aufs Spiel setzen.

Dennoch versuche ich zu lernen und mein Wissen zu erweitern. Und dabei hilft mir die Nitrokey Community sehr.

Würde auch stark raten, die (produktiv, also mit relevanten Daten eingesetzte?) Nextbox nicht zum “Spielen” zu benutzen. Nimm doch stattdessen irgendeinen anderen Kleinstrechner. Ich weiß nicht, wie gerade die Versorgungslage ist, aber mit z.B. einem einfachen Raspberry Pi (Zero/2/…) lassen sich auch schon coole Dinge machen – PiHole, Volumio, etc. pp., oder auch eine “Staging”-Nextcloud.
Da geht beim Ausprobieren dann zumindest nichts Wichtiges kaputt. :wink: