Salasanaton kirjautuminen graafisen käyttöliittymän ja ssh-oletusarvot

Last modified on 24. heinäkuuta 2026 • 2 min read • 241 words
Käytän CSC:n pilvipalveluita, eivätkä ne salli SSH-kirjautumista perinteisellä käyttäjätunnuksen ja salasanan yhdistelmällä. Miten voin luoda tiedostonhallintaohjelmaan kirjanmerkin tähän sijaintiin, joka toimi ilman että se kysy minulta käyttäjätunnusta ja salasanaa?
Salasanaton kirjautuminen graafisen käyttöliittymän ja ssh-oletusarvot
Kuva Michael Jeltsch

Käytän CSC:n  pilvipalveluita, eivätkä ne salli SSH-kirjautumista perinteisellä käyttäjätunnuksen ja salasanan yhdistelmällä. Kun haluan luoda tiedostonhallintaohjelmaani (Nemo) kirjanmerkin, joka osoittaa tähän sijaintiin, minun on määritettävä kirjautumiseen käytettävä RSA-avaintiedosto. Komentorivillä se näyttää seuraavalta:

ssh -i ~/.ssh/encypted_rsa_key.pem cloud-user@pouta.csc.fi

Tämän jälkeen komentotulkki kysyy salasanaa encrypted_rsa_key.pem -tiedostoon tallennetun salatun RSA-avaimen purkamiseksi. Jos salasanan purkamisvaatimuksen haluaa ohittaa (ja tinkiä hieman turvallisuudesta), RSA-avaimen salauksen voi purkaa etukäteen:

openssl rsa -in encrypted_rsa_key.pem -out decrypted_rsa.key

Jotta tiedostonhallintaohjelmaa (Nemoa tai Nautilusta/Filesia) voi käyttää pouta.csc.fi:n mountamiseen, sille on kuitenkin kerrottava, että haluat käyttää salasanatonta kirjautumista, eikä Nemon “Connect to server” -ikkuna tarjoa tätä mahdollisuutta. Siksi SSH-asetuksia on muokattava. Tämä tehdään luomalla tiedosto ~/.ssh/config, jolla on seuraava sisältö:

Host pouta
IdentityFile ~/.ssh/decrypted_rsa.key

Tämä kertoo SSH:lle, että haluat käyttää määritettyä identiteettitiedostoa, mutta VAIN pouta.csc.fi-palvelimelle. Tämän jälkeen voit täyttää Nemon “Connect to server” -ikkunan tiedot (salasanaa ei tarvitse täyttää) ja yhdistää poutaan graafisen käyttöliittymän kautta. Vastaava tilanne syntyy, kun käytät Cubblia työskennellessäsi Helsingin yliopistolla. Cubbli on Helsingin yliopiston muokkaama ja ylläpitämä versio Ubuntusta. Jos olet kotona ja haluat yhdistää suoraan työkoneeseesi Ubuntun tiedostonhallintaohjelmasta, sinun on myös muokattava /home/user/.ssh/config -tiedostoa.

Host workpc_cubbli
HostName dx2-000-26112.pc.helsinki.fi
User your_UH_username
ProxyJump your_UH_username@markka.it.helsinki.fi

Tämän jälkeen voit liittää työkoneesi käyttäjähakemiston paikalliseen tiedostojärjestelmään:

ssh://workpc_cubbli

Elämää kannattaa helpottaa käyttämällä ssh-avaimia salasanan kirjoittamisen sijaan:

ssh-copy-id your_UH_username@markka.it.helsinki.fi

Ja vastaavasti markka.it.helsinki.fi-palvelimelta työkoneellesi:

ssh-copy-id your_UH_username@dx2-000-26112.pc.helsinki.fi

ssh-copy-id ei poista tarvetta kirjoittaa salasanaa lopullisesti. Ajoittain joudut kirjoittamaan salasanasi uudelleen, koska markka kysyy jossain muualla, onko sinulla oikeus kirjautua sisään. Silloin markka saa ”lipun”, joka on voimassa tietyn ajan, minkä jälkeen sinun on jälleen todistettava henkilöllisyytesi salasanallasi.