Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Support für SSH-Key-Type ed25519-sk #219

Open
tehplague opened this issue Jan 8, 2025 · 0 comments
Open

Support für SSH-Key-Type ed25519-sk #219

tehplague opened this issue Jan 8, 2025 · 0 comments
Assignees
Labels
mStudio https://studio.mittwald.de/

Comments

@tehplague
Copy link

Welches Problem möchtest du lösen? Wann tritt es auf?
Ich würde gerne meinen ed25519-sk-Key mit Mittwald nutzen. Das Suffix "-sk" steht dabei für security key, d.h. es handelt sich um einen Key, der auf einem Hardware-Token - z.B. einem YubiKey - liegt und bei dem das auf dem Rechner gespeicherte Private-Key-File anstelle des eigentlichen Schlüssels lediglich ein Handle auf den Key im Token enthält. Näheres siehe: https://developers.yubico.com/SSH/Securing_SSH_with_FIDO2.html

Allerdings scheint mStudio eine Whitelist der erlaubten Key-Typen zu führen, denn ein ed25519-sk-Public-Key (fängt mit [email protected] an) wird nicht akzeptiert, während ein klassischer ed25519-Public-Key funktioniert.

Welche Lösungsideen hast du?
Die Whitelist in mStudio sollte erweitert werden. Bis auf ein clientseitig halbwegs aktuelles OpenSSH (>= 8.2 aus 2020) muss der Nutzer sonst nichts weiter beachten. Ob es ansonsten serverseitig Anforderungen an die sshd-Konfiguration oder -Version gibt, ist mir allerdings nicht bekannt, bislang funktionieren diese Keys nach Aufnahme in authorized_keys allerdings ohne sonstige Änderungen problemlos, auch auf älteren Systemen.

Hast du zusätzliche Informationen (wie z.B. Screenshots)?

@patrickhilker patrickhilker added the mStudio https://studio.mittwald.de/ label Jan 14, 2025
@patrickhilker patrickhilker self-assigned this Jan 14, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
mStudio https://studio.mittwald.de/
Projects
None yet
Development

No branches or pull requests

2 participants