Назад | Перейти на главную страницу

SSH с Yubikey и промежуточным хостом

Я на macos с Yubikey. Открытый ключ Yubikey добавлен в ServerA и ServerB. Я могу подключиться к любому серверу напрямую с macos с подключенным Yubikey.

Возможно ли SSH на ServerA и оттуда на ServerB вот так:

macos -> ServerA -> ServerB

Это не работает из коробки, потому что publikey пользователя @ ServerA не известен на ServerB.

Возможно ли, чтобы ServerA использовал Yubikey, подключенный к Mac, при подключении к ServerB через SSH?

У вас есть несколько вариантов:

  1. Переадресация агента (-A)

    $ ssh -A ServerA
    [ServerA] $ ssh ServerB
    
  2. ProxyJump (-J)

    $ ssh -J ServerA ServerB
    

Я использовал оба из них с gpg-agent и Yubikey.