Direkt zum Hauptinhalt

SSH-Key erstellen und einrichten

Teil 1 und Teil 2 müssen vorher gemacht werden!

1. Vorbereitung

1. Geh in deinen Benutzer Ordner unter C:\Users\DEIN-BENUTZER
2. Lege den Ordner .ssh an

grafik.pnggrafik.png


1. Anschließend den Ordner per Rechtsklick auswählen
2. Mit An Schnellzugriff anheften Links hinzufügen

grafik.pnggrafik.png

2. Schlüssel Erstellung

1. Dann wird PuTTYgen gestartet

grafik.pnggrafik.png


1. Dann wird auf den Schlüsseltyp EdDSA gestellt
2. Mit Generate starten wir die Generation
3. Maus in dem Feld solange bewegen bis Text erscheint

grafik.pnggrafik.png

Generationsfortschritt

grafik.pnggrafik.png

Der Schlüssel ist fertig wenn das Fenster so aussieht:

grafik.pnggrafik.png

Jetzt den erzeugten Schlüssel 3 mal speichern

Speichern des Putty Private Keys

Auf "Save private key" klicken

grafik.pnggrafik.png


Dialog mit Ja bestätigen

grafik.pnggrafik.png


1. Auf .ssh klicken
2. Bei Dateinamen putty-private-key eintragen
3. Und auf Speichern klicken

grafik.pnggrafik.png

Speichern des OpenSSH Public Keys

0. Den Windows Explorer öffnen
1. Auf .ssh klicken
2. Rechtsklick
3. Auf Neu gehen
4. Textdokument auswählen

grafik.pnggrafik.png


1. Die Datei openssh-public-key.txt nennen und mit Doppelklick öffnen

grafik.pnggrafik.png


1. Den Inhalt aus dem Textfeld im PuTTYgen kopieren
2. In den Editor einfügen und speichern

grafik.pnggrafik.png

Speichern des OpenSSH Private Keys

1. Auf Conversion klicken
2. Auf Export OpenSSH key klicken

grafik.pnggrafik.png


Dialog mit Ja bestätigen

grafik.pnggrafik.png


1. Auf .ssh klicken
2. Bei Dateinamen openssh-private-key eintragen
3. Und auf Speichern klicken

grafik.pnggrafik.png

Jetzt sollten im .ssh Ordner diese 3 Dateien liegen:

grafik.pnggrafik.png

Den putty-private-key.ppk darf man nicht verlieren da aus ihm die anderen beiden Dateien wieder erstellt werden können.

Weder der putty-private-key.ppk noch der openssh-private-key dürfen an andere Personen weitergegeben werden! Man gibt ja die Login Daten fürs Onlinebanking auch nicht weiter oder?

Wenn euch jemand nach eurem SSH-Key fragt gebt ihr entweder die openssh-public-key.txt weiter oder deren Inhalt


3. Schlüssel registrieren

1. Mit Shift+Rechtsklick das Erweiterte Kontext Menü aufrufen
2. PowerShell-Fenster hier öffnen auswählen

grafik.pnggrafik.png


Folgendes in der PowerShell ausführen:

ssh-add .\openssh-private-key

grafik.pnggrafik.png


Wenn ihr folgende Ausgabe bekommt

grafik.pnggrafik.png

Müsst ihr folgenden Befehl ausführen:

$p = ".\openssh-private-key"; icacls.exe $p /reset; icacls.exe $p /GRANT:R "$($env:USERNAME):(R)"; icacls.exe $p /inheritance:r; ssh-add $p

Wenn ihr die folgende Ausgabe bekommt wurde der Schlüssel richtig geladen:

grafik.pnggrafik.png

4. Kontrolle

Zum Abschluss folgendes in der PowerShell ausführen zur Kontrolle: ssh-add - und man sieht das der Schlüssel geladen ist:

grafik.pnggrafik.png

Jetzt könnt ihr beim Login per SSH als Autentifizierung "Agent" verwenden so euer Public key im Server hinterlegt ist.