SSH с Yubikey и промежуточным хостом

Я использую macos с Yubikey. Открытый ключ Yubikey добавлен в ServerA и ServerB. Я могу подключиться к любому серверу напрямую из macos с подключенным Yubikey.

Можно ли подключиться по SSH к ServerA, а оттуда к ServerB, вот так:

macos -> ServerA -> ServerB

Это не работает из коробки, потому что publikey изuser @ ServerA не известен на ServerB.

Возможно ли, чтобы ServerA использовал Yubikey, подключенный к Mac, при подключении к ServerB через SSH?

2
задан 7 September 2018 в 21:20
1 ответ

У вас есть несколько вариантов:

  1. Пересылка агента (-A)

     $ ssh -A ServerA
     [ServerA] $ ssh ServerB
     
  2. ProxyJump (-J)

     $ ssh -J ServerA ServerB
     

Я использовал оба из них с gpg-agent и Yubikey.

1
ответ дан 3 December 2019 в 12:32

Теги

Похожие вопросы