SSH-Fingerprints überprüfen (Debian)
Aus MattWiki
Anleitung, um unterschiedliche Informationen aus SSH Zertifikattypen auszulesen bzw. zu überprüfen.
Werkzeuge für OpenSSL-Zertifikate finden sich unter OpenSSL Werkzeuge (Debian)
SSH-Server-Zertifikate
Fingerprints
Beim ersten Verbinden per SSH-Client mit einem SSH-Server kommt die Warnung, dass der Fingerprint des Servers unbekannt sei.
Der Fingerprint des Servers kann Serverseitig anhand der öffentlichen Schlüssel (*.pub) folgendermaßen überprüft werden:
# ssh-keygen -lf /etc/ssh/ssh_host_rsa_key.pub # RSA-Fingerprint # ssh-keygen -lf /etc/ssh/ssh_host_dsa_key.pub # DSA-Fingerprint # ssh-keygen -lf /etc/ssh/ssh_host_ecdsa_key.pub # ECDSA-Fingerprint