개인 ssh 키가 두 개 있습니다.
- 하나는 내 개인 기계 에 액세스하고
- 하나는 내 직장 에서 서버에 액세스합니다 .
을 사용하여 두 키를 ssh-agent에 추가 ssh-add
합니다.
이제 내가 할 때 ssh -A root@jobsrv
내 작업 키 (연결에 사용하는 키)에 대해서만 에이전트 인증을 전달하고 싶습니다 jobsrv
.
루트 액세스 권한이있는 모든 사람이 jobsrv
내 에이전트를 사용하여 내 개인용 컴퓨터에 자신을 인증 할 수 있기 때문에 이것을 원합니다 .
이 격리를 달성 할 수있는 방법이 있습니까?
ssh 맨 페이지에서 -i 옵션을 확인 했습니까?
—
인간
@Stillakid 예,
—
Totor
ssh -A -i myjobkey_rsa root@jobsrv
jobsrv 시스템이 여전히 로컬 시스템 에이전트에 액세스하고 다른 (개인) 키를 사용하여 개인 서버에서 인증 할 수 있습니다.
ssh-keysign도 확인 했습니까?
—
인간