我是不是从这篇文章中误解了?
通常这样做是为了要求公开密钥和2因素身份验证令牌,而不是用户的密码。
您可以使用RequiredAuthentications2公钥、密码同时要求公开密钥和密码身份验证。Usually这样做是为了要求公开密钥和2因素认证令牌,而不是用户的密码。
这意味着您可以使用pubkey或密码登录,或者我需要密码的pubkey吗?
例如,AuthenticationMethods,“公钥,密码公钥,键盘交互的”<#>would要求用户完成公钥身份验证,然后是密码或键盘交互身份验证。每个阶段只提供一个或多个列表中的下一个方法,本例中的so不可能在公钥之前尝试密码或键盘交互身份验证。
AuthenticationMethods "publickey,password"
AuthenticationMethods "publickey,password" "publickey,keyboard-interactive"
这是一样的吗?
PubkeyAuthentication yes
PasswordAuthentication yesFor示例“公钥,公钥”要求使用两个不同的公钥成功地进行身份验证。
这也是一个选项,"publickey,publickey"
而不需要公开密钥和密码
<#>publickey和公钥(2个登录公钥)
PubkeyAuthOptions是怎么回事
验证所需的选项需要一个FIDO密钥签名来证明用户已被验证,例如通过一个PIN。
Is可以在SSH中严格规定登录所需的“带有密码的公钥”?
发布于 2022-07-16 18:35:13
https://security.stackexchange.com/questions/263393
复制相似问题