Yubikey 및 중간 호스트를 사용한 SSH

Yubikey 및 중간 호스트를 사용한 SSH

저는 Yubikey를 사용하여 Macos를 사용하고 있습니다. Yubikey의 공개 키가 ServerA 및 ServerB에 추가됩니다. Yubikey가 연결된 macos에서 모든 서버에 직접 연결할 수 있습니다.

다음과 같이 SSH를 통해 ServerA로, 거기서 ServerB로 연결할 수 있습니까?

macos -> ServerA -> ServerB

user@ServerA의 공개 키가 ServerB에 알려지지 않았기 때문에 이는 기본적으로 작동하지 않습니다.

SSH를 통해 ServerB에 연결할 때 ServerA가 Mac에 연결된 Yubikey를 사용하도록 할 수 있습니까?

답변1

몇 가지 옵션이 있습니다:

  1. 에이전트 전달(-A)

    $ ssh -A ServerA
    [ServerA] $ ssh ServerB
    
  2. 프록시점프(-J)

    $ ssh -J ServerA ServerB
    

나는 gpg-agent 및 Yubikey와 함께 이 두 가지를 모두 사용했습니다.

관련 정보