SSH ilk bağlantısında sunucu anahtarını doğrulamak
Parmak izi uyarısını körlemesine geçmek yerine sunucu kimliğini bağımsız kanaldan kontrol etme adımları.
İlk bağlantıda ne görüyorsun?
SSH istemcisi ilk kez gördüğü sunucunun host key parmak izini gösterir. Bu anahtar kullanıcı parolası veya oturum açmak için kullandığın özel anahtar değildir; bağlandığın sunucunun kimliğine aittir. Ekrandaki 'yes' sorusu, henüz doğrulanmamış anahtarı known_hosts kaydına ekleme kararıdır.
Parmak izini nereden almalı?
Sunucunun konsolundan veya güvendiğin yönetim kanalından host public key parmak izini öğren. Yetkin varsa sunucuda ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub çıktısını al ve istemcinin gösterdiği tür ve parmak iziyle karşılaştır. Parmak izini, doğrulamaya çalıştığın aynı SSH oturumu üzerinden tek başına istemek bağımsız kontrol sağlamaz.
Sonraki bağlantıda uyarı değişirse
Host key uyarısı yeniden kurulum veya planlı anahtar değişiminden kaynaklanabilir; aradaki birinin bağlantıyı değiştirdiği anlamına da gelebilir. Nedeni yöneticiyle veya konsolla doğrulamadan eski kaydı silip devam etme. Önce hangi anahtar türünün değiştiğini ve beklenen yeni parmak izini öğren, sonra istemci kaydını düzelt.
Ekip içinde iz bırak
Sunucu adı, anahtar türü, parmak izi ve son doğrulama tarihini güvenilen iç envanterde tut. Geçici test makinelerinde bile bu alışkanlık, alışılmadık bir uyarıyı normalleştirmemeni sağlar.
