SSH#
SSH autentifikavimui galite naudoti NetHSM. Komandinėje eilutėje arba SSH konfigūracijoje reikia nurodyti PKCS#11 modulio kelią.
ssh -I /usr/lib/x86_64-linux-gnu/pkcs11/libnethsm_pkcs11.so user@host
Host example.com
PKCS11Provider /usr/lib/x86_64-linux-gnu/pkcs11/libnethsm_pkcs11.so
Pastaba
Taip pat galite nustatyti, kad SSH pagal nutylėjimą naudotų NetHSM. Norėdami tai padaryti, į savo ~/.ssh/config
failą įrašykite šias eilutes:
Host *
PKCS11Provider /usr/lib/x86_64-linux-gnu/pkcs11/libnethsm_pkcs11.so
SSH ieškos NetHSM rakto, kurį priima serveris.
Norėdami sudaryti NetHSM raktų sąrašą SSH authorized_keys
formatu, naudokite šią komandą:
ssh-keygen -D /usr/lib/x86_64-linux-gnu/pkcs11/libnethsm_pkcs11.so -e