Ключ SSH для нескольких пользователей

nwg -Сценарий автоматического тайлинга piotr — это то, что вам нужно. Приложение #3 не помещается автоматически в нижний левый квадрант, поскольку оно разбивает окно на основе самого длинного края. Однако, если вы посмотрите на демо на YouTube , вы увидите, что можно делать то, что вы хотите, если вы переключаете фокус только один раз.

0
03.02.2021, 20:02
2 ответа

Вы можете настроить ssh для приема сертификатов, подписанных одним центром сертификации (CA ).

Таким образом, вы создаете один сертификат для этого органа, предоставляете этот сертификат везде, где вы хотите использовать ключи SSH для ваших n пользователей, а затем каждый из n пользователей получает сертификат, подписанный сертификатом CA. Вы можете добавить больше пользователей, ничего не меняя.

Таким образом, это почти то же самое, что если бы каждый пользователь использовал один и тот же ключ (вам нужно управлять сертификатом ЦС только один раз ), но каждый пользователь по-прежнему получает отдельный сертификат, поэтому вы можете различать пользователей.

Github поддерживает центры сертификации .

Здесь статья с более подробной информацией (интерфейс командной строки от smallstep также очень полезен для этих вещей ).

5
18.03.2021, 22:32

Это возможно, но считается плохой идеей. По сути, легко добавить людей, которым нужен доступ (по их ssh-ключам )в ~/.ssh/authorized_keys. Однако что делать, если один из этих людей покинет компанию или сделает что-нибудь нехорошее? Если у каждого есть свой индивидуальный персональный ключ, вы можете удалить индивидуальные права доступа, и никому не нужно будет менять свои ключи. Если у них общий ключ, вам нужно де -авторизовать единственный ключ, который используют все, что создает много работы.

Аудит (кто что делал, где )также проще с отдельными ключами.

0
18.03.2021, 22:32

Теги

Похожие вопросы