Я хочу створити .pem
файл OpenSSL, щоб дозволити віддалене вхід через ssh за допомогою .pem
файлу на місці пароля.
Я можу генерувати як ключ, так .crt
і .pem
файли, використовуючи наступне
sudo openssl genrsa -des3 -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
openssl x509 -inform DER -outform PEM -in server.crt -out server.crt.pem
Але проблема полягає в тому, що там, де я повинен розмістити його на стороні сервера, або які зміни я повинен внести у /etc/ssh/sshd_config
файл, щоб дозволити віддалений вхід через ssh за допомогою .pem
файлу.
Я хочу, щоб клієнт підключив мою машину наступним чином.
ssh -i server_crt.pem username@my_ip
Які саме зміни я повинен зробити для впровадження.
Спасибі