[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Verständnisfrage zu ssh-fingerprint



Moin,

> möchte mal wieder eine Frage in die Runde stellen, weil mir folgendes
> passiert ist: Ich wollte mich per ssh auf einen Server verbinden, der
> meinen PublicKey in der "authorized_keys"-Datei eingetragen hat. Die
> Verbindung hatte schon funktioniert und jetzt (nach einigen Monaten
> ohne Zugriff) bekomme ich die Meldung, dass der fingerprint vom
> Zielserver ein anderer ist.

Da hat sich wohl der SSH-Schlüssel des Zielservers geändert.

> Ich weiß zwar, was ich machen muss, um das zu beheben, ABER: Was hat
> es eigentlich auf sich mit diesem "fingerprint"?

Du lässt Dir vom Serverbetreiber den neuen FP geben und gleichst das
dann lokal ab. Der FP kennzeichnet sozusagen den SSH-Schlüssel des
Zielservers.

> (1) Wann ändert sich eigentlich dieser Fingerprint?

Siehe oben, der Schlüssel des Zielservers hat sich geändert.

> (2) Kann man ihn auch manuell ändern (ohne den PublicKey zu verändern)? 

Der Schlüssel des Zielservers hat mit Deinem Public Key nichts zu tun.
Den Fingerprint ändern kann man auch nur durch Austausch des ganzen
Schlüssels.

> (3) Welchen Grund könnte es geben, den Fingerprint ändern zu wollen?

Keinen. Schlüssel ändern, dafür kann es einige Gründe geben.

Gruß
Alex

-- 
***** http://www.lespocky.de *******************************
GnuPG-FP: 02C8 A590 7FE5 CA5F 3601  D1D5 8FBA 7744 CC87 10D0

Attachment: pgp0QzVXKqEOV.pgp
Description: PGP signature


Reply to: