SSH con Yubikey y host intermedio

SSH con Yubikey y host intermedio

Estoy en macos con un Yubikey. La clave pública de Yubikey se agrega al ServidorA y al ServidorB. Puedo conectarme a cualquier servidor directamente desde macos con Yubikey conectado.

¿Es posible SSH al ServidorA y desde allí al ServidorB así:

macos -> ServerA -> ServerB

Esto no funciona de inmediato porque la publicación del usuario@ServidorA no se conoce en el ServidorB.

¿Es posible que el Servidor A use Yubikey que está conectado a la Mac cuando se conecta al Servidor B a través de SSH?

Respuesta1

Usted tiene un par de opciones:

  1. Reenvío de agentes (-A)

    $ ssh -A ServerA
    [ServerA] $ ssh ServerB
    
  2. Salto de proxy (-J)

    $ ssh -J ServerA ServerB
    

He usado ambos con gpg-agent y Yubikey.

información relacionada