事前共有キーなしで中間ホストを介してターゲットホストに接続する

事前共有キーなしで中間ホストを介してターゲットホストに接続する

中間ホストからのみアクセスできるマシンがたくさんあります。私のSSHキーは中間ホストと共有できますが、毎日別のホストに接続し、翌日同じホストにほとんど接続しないため、最初にターゲットホストとキーを共有する必要はありません。

中間ホストを介してターゲットホスト(複数のシステムに対して1つ)に接続するときに、自分のパスワードまたはキーをターゲットホストに渡すことはできますか?今私が探している解決策は、ターゲットコンピュータにログインするたびにパスワードを入力しないことです。

ベストアンサー1

すべてのソリューションにはいくつかの初期設定が必要です(基本的には独立したシステム間に信頼がないためです。信頼が存在する場合、これは深刻なセキュリティ問題になります)。

新しいサーバーの設定/インストールプロセスに公開鍵を追加したり、@UlrichSchwarzが指摘したように信頼できるCAキーを追加したり、Kerberosドメインに参加して認証にKerberosチケットを使用したりできます。

多くの可能性がありますが、基本的には動作しません。

あなたの質問を3回目に読んだときにあなたの質問を正しく理解しているかどうかはもうわかりません。たぶんあなたはただssh-agentリツイートを探していますか?そうでない場合は明確にしてください。

おすすめ記事