Passwortlose Anmeldung über die GUI und SSH-Standardeinstellungen
Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 340 Wörter
Ich nutze Cloud-Dienste bei CSC (z.B. pouta.csc.fi) und diese erlauben keine SSH-Anmeldung mit einer klassischen Benutzername/Passwort-Kombination. Wenn ich ein Lesezeichen in meinem Dateimanager (Nemo oder Nautilus/Files) erstellen möchte, das auf diesen Ort verweist, muss ich eine RSA-Schlüsseldatei angeben, die für die Anmeldung verwendet wird. Auf der Kommandozeile sieht das wie folgt aus:
ssh -i ~/.ssh/encypted_rsa_key.pem cloud-user@pouta.csc.fiDann fragt die Shell nach dem Passwort, um den codierten RSA-Schlüssel zu entschlüsseln, der in der Datei encrypted_rsa_key.pem gespeichert ist. Um die Anforderung zur Entschlüsselung des Passworts zu umgehen (und dabei etwas an Sicherheit einzubüßen), kann man den RSA-Schlüssel im Voraus entschlüsseln:
openssl rsa -in encrypted_rsa_key.pem -out decrypted_rsa.keyAber um den Dateimanager (Nemo oder Nautilus/Files) zum Mounten von pouta.csc.fi zu verwenden, muss man ihm mitteilen, dass man eine passwortlose Anmeldung verwenden möchte, und der Nemo-Dialog “Mit Server verbinden” bietet diese Möglichkeit nicht. Daher muss die SSH-Konfiguration angepasst werden. Um dies zu tun, erstellt man eine Datei ~/.ssh/config mit folgendem Inhalt:
Host pouta
IdentityFile ~/.ssh/decrypted_rsa.keyDies teilt SSH mit, dass die angegebene Identitätsdatei verwendet werden soll, aber NUR für den Host pouta.csc.fi. Danach kann man den Nemo-Dialog “Mit Server verbinden” ausfüllen (das Passwort muss nicht eingegeben werden) und sich über die GUI mit pouta verbinden. Eine ähnliche Situation ergibt sich, wenn man Cubbli für die Arbeit an der Universität Helsinki verwendet. Cubbli ist die von der Universität Helsinki modifizierte/verwaltete Version von Ubuntu. Wenn man zu Hause ist und sich direkt aus dem Ubuntu-Dateimanager mit seinem Arbeitscomputer verbinden möchte, muss man ebenfalls die Datei /home/user/.ssh/config anpassen:
Host workpc_cubbli
HostName dx2-000-26112.pc.helsinki.fi
User your_UH_username
ProxyJump your_UH_username@markka.it.helsinki.fiDanach kann man das Benutzerverzeichnis des Arbeitscomputers in das lokale Dateisystem mounten:
ssh://workpc_cubbliMan sollte sich das Leben leichter machen, indem man SSH-Schlüssel verwendet, anstatt das Passwort einzutippen:
ssh-copy-id your_UH_username@markka.it.helsinki.fiUnd auf ähnliche Weise von markka.it.helsinki.fi zum Arbeitscomputer:
ssh-copy-id your_UH_username@dx2-000-26112.pc.helsinki.fiMit „ssh-copy-id“ entfällt die Notwendigkeit, Ihr Passwort einzugeben, nicht endgültig. Hin und wieder müsst du dein Passwort erneut eingeben, da markka woanders nachfragt, ob du dich anmelden darfst. Daraufhin erhält Markka ein „Ticket“, das für eine bestimmte Zeit gültig ist; danach musst du dich erneut mit deinem Passwort authentifizieren.