SSH: Secure Shell

Für den Zugriff auf Cloud-VMs wird ein SSH-Schlüsselpaar benötigt. Dieses Schlüsselpaar wird mithilfe von OpenSSH generiert. Unter Linux und macOS kann OpenSSH direkt installiert werden bzw. ist bereits vorinstalliert. Unter Windows installiert man sich hierzu am einfachten die Git Bash.

Schritt 1: Git Bash installieren

Info

Falls du nicht Windows verwendest, oder die Git Bash bereits installiert hast, kannst du diesen Schritt überspringen und gleich bei Schritt 2 weitermachen.

Lade die Git Bash für Windows (64-Bit) herunter. Installiere die Software mit den Standardeinstellungen.

Schritt 2: SSH-Schlüsselpaar generieren

Info

Falls du bereits über ein SSH-Schlüsselpaar verfügst, kannst du diesen Schritt überspringen und gleich bei Schritt 3 weitermachen.

Starte die Bash (unter Windows: Git Bash). Ein Terminal-Fenster erscheint. Führe nun den folgenden Befehl aus, wobei du [vorname]_[nachname]@sluz.ch durch deine eigene Adresse ersetzt:

ssh-keygen -t ed25519 -C '[vorname]_[nachname]@sluz.ch'

Also z.B. für den Lernenden Hans Meier:

ssh-keygen -t ed25519 -C 'hans_meier@sluz.ch'

Führe den Befehl mit [Enter] aus.

Betätige die [Enter]-Taste anschliessend weitere drei mal, um die Fragen zu beantworten bzw. die Standardeinstellungen zu bestätigen.

Im Verzeichnis ~/.ssh sind nun zwei Dateien entstanden:

  1. Der private Schlüssel id_ed25519, der nicht herausgegeben werden darf.
  2. Der öffentliche Schlüssel id_ed25519.pub, der weitergegeben werden darf.

Schritt 3: Öffentlichen Schlüssel herauskopieren

Info

Falls du Schritt 2 übersprungen hast, hat deine Datei evtl. einen anderen Namen. Prüfe dies mit ls ~/.ssh. Verwende für diesen Schritt die Datei mit der Endung .pub.

Füre nun den folgenden Befehl aus, um den öffentlichen Schlüssel anzuzeigen:

cat ~/.ssh/id_ed25519.pub

Die Ausgabe sollte ungefähr folgendermassen aussehen:

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIIyJq+TnCGe38yUZoBlGH2y4jJ+aNmeeA6lGYIOFoWps hans_meier@sluz.ch

Markiere die komplette Ausgabe mit dem Mauszeiger. Betätige die rechte Maustaste und wähle den Kontextmenüeintrag Copy aus, um den öffentlichen Schlüssel in die Zwischenablage zu kopieren.

Speichere den Schlüssel in einer Datei namens [vorname]_[nachname].txt ab, wobei du deinen Vor- und Nachnamen entsprechend einsetzt, also für den Lernenden Hans Meier hans_meier.txt. Reiche diese Datei als Abgabe zur Teams-Aufgabe ein.

Die Lehrperson kopiert diesen öffentlichen Schlüssel dann auf die virtuelle Maschine, auf welcher sich der Besitzer des dazu passenden privaten Schlüssels dann passwortlos authentifizieren kann.