[Comm] p7: ssh-agent
Michael A. Kangin
mak на complife.ru
Чт Июн 16 22:38:35 MSK 2016
Добрый день, извините, что я про P7 всё еще.
После обновления до openssh до 6.7p1-alt1.M70P.2 что-то сломалось в
ssh-агенте.
у меня два ключа - dsa и ed25519.
При попытке сказать ssh-add происходит следующий диалог:
$ ssh-add
Enter passphrase for /home/mak/.ssh/id_dsa:
Identity added: /home/mak/.ssh/id_dsa (/home/mak/.ssh/id_dsa)
Enter passphrase for /home/mak/.ssh/id_ed25519:
ssh-add: Error reading response length from authentication socket.
Could not add identity: /home/mak/.ssh/id_ed25519
Т.е. для DSA-ключа идентификация как бы запоминается (как бы - потому
что реально нет, и при ssh-логине спрашивается опять), а для ed25519
происходит ошибка общения с агентом.
Так же у меня в xfce при попытке входа на удалённый хост выскакивает
окошко какого-то графического ask_pass, и эта идентификация уже через
него нормально запоминается для DSA-ключа. А для ed25519 окошка ask_pass
и не выскакивает.
При загрузке компьютера какой-то агент запускается:
mak 3896 0.0 0.0 13688 304 ? Ss 02:10 0:00
ssh-agent -u
Переменные среды:
SSH_AGENT_PID=3896
SSH_ASKPASS=/usr/lib/openssh/ssh-askpass
SSH_AUTH_SOCK=/run/user/500/keyring-ZRiNWN/ssh
При этом этот же агент без всякого перезапуска начинает волшебным
образом всё запоминать, если сделать такую вот ссылочку:
ln -sf ~/.ssh/agent /run/user/500/keyring-ZRiNWN/ssh
Однако, при этом совершенно перестаёт появляться графический ask_pass.
Я, признаться, имею очень смутное представление как все эти части между
собой соотносятся и кто кого запускает.
И буду благодарен за указание направлений, куда копать, чего менять.
Подробная информация о списке рассылки community