Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Чтобы использовать Рутокен MFA для подключения в подсистеме WSL2, установите пакет openssh betta:
    Code Block
    winget install "openssh beta"
  2. Запустите оболочку WSL2 и добавьте переменную окружения для использования устройств FIDO2:
    Code Block
    languagebash
    wsl
    $ export SSH_SK_HELPER="/mnt/c/Program Files/OpenSSH/ssh-sk-helper.exe"
  3. Скопируйте файлы ключей для подключения по ssh в папку ~/.ssh/:
    Code Block
    languagebash
    $ cp /mnt/c/id_ecdsa_sk ~/.ssh
    $ cp /mnt/c/id_ecdsa_sk.pub ~/.ssh

Настройка Сервера (Ubuntu)

Необходимо добавить Добавьте ключ "verify-required" в строку с ключом подключения в файле ~/.ssh/authorized_keys:

Code Block
languagebash
//Пример вывода содержимого файла:
$ cat /home/tester/.ssh/authorized_keys 
sk-ecdsa-sha2-nistp256@openssh.com AAAAInNrLWVjZHNhLXNoYTItbmlzdHAyNTZAb3BlbnNzaC5jb20AAAAIbmlzdHAyNTYAAABBBGDUAOIwllamFgyF63KadbKHRhIwqdp3xVXzASQGc9nbI8HiRT4EtsYYh9Fq6so+rm0R6eAUSWeR644SF4u0QSAAAAAQc3NoOllvdXJUZXh0SGVyZQ== tester@tester2310 verify-required

...