{"id":850,"date":"2023-08-31T23:22:04","date_gmt":"2023-08-31T21:22:04","guid":{"rendered":"https:\/\/www.nicht-trivial.de\/?p=850"},"modified":"2023-08-31T23:24:53","modified_gmt":"2023-08-31T21:24:53","slug":"putty-ssh-und-server-refused-our-key","status":"publish","type":"post","link":"https:\/\/www.nicht-trivial.de\/index.php\/2023\/08\/31\/putty-ssh-und-server-refused-our-key\/","title":{"rendered":"Putty, SSH und Server refused our key"},"content":{"rendered":"\n<p>Du hast dir die M\u00fche gemacht, deinen Debian oder Linux-Server mit Pubkey-Zertifikaten abzusichern und nun bekommst du bei einem neuen Server dauernd die Meldung &#8222;Server refused our key&#8220;, wenn du dich per Putty verbinden willst?<\/p>\n\n\n\n<p>Hast Du eventuell auch Debian 12, bookworm neu installiert?<\/p>\n\n\n\n<p>Was bisher immer tadellos funktionierte, ben\u00f6tigt offensichtlich nun eine extra Zeile in der <\/p>\n\n\n\n<p><code>\/etc\/ssh\/sshd_config<\/code><\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">PubkeyAcceptedAlgorithms +ssh-rsa<\/pre>\n\n\n\n<p>starte danach deinen SSH-Server neu mit:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo systemctl restart sshd\n\nund der Login \u00fcber deinen Schl\u00fcssel sollte wie bisher weiter funktionieren.\n<\/code><\/pre>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>Du kannst im Vorfeld auch selbst \u00fcberpr\u00fcfen, ob die Einschr\u00e4nkung des Algorithmus die Ursache ist:<br>Dazu hast du die M\u00f6glichkeit, den Loginprozess auf den SSH-Server zu mitzuloggen, bzw. die Ausgaben live abzusehen.<\/p>\n\n\n\n<p>Starte hierzu einen extra SSH-Serverprozess auf der Linux-Shell mit z.B. Port 2020<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sudo `which sshd` -p 2020 -Dd<\/pre>\n\n\n\n<p>Du bekommst dann schonmal rund 13 Zeilen Debug-Ausgaben mit dem Hinweis, dass der Server nun an Port 2020 lauscht. <br>Nun kannst du dich vom Client her, z.B. Putty, auf diesen Port verbinden und dabei wie gewohnt deinen Private-Key mit einbinden. <\/p>\n\n\n\n<p>Wenn bei den Debug-Ausgaben auf dem Linux-Rechner dabei folgende Zeile enthalten ist: <\/p>\n\n\n\n<p><em><code>debug1: userauth-request for user mustermax service ssh-connection method publickey [preauth]<\/code><\/em><\/p>\n\n\n\n<p>, dann ist das der definitive Hinweis, dass du die oben erw\u00e4hnte Zeile (PubkeyAcceptedAlgorithms +ssh-rsa) in die SSH-Config eintragen darfst.<\/p>\n\n\n\n<p><br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Du hast dir die M\u00fche gemacht, deinen Debian oder Linux-Server mit Pubkey-Zertifikaten abzusichern und nun bekommst du bei einem neuen Server dauernd die Meldung &#8222;Server refused our key&#8220;, wenn du dich per Putty verbinden willst? Hast Du eventuell auch Debian 12, bookworm neu installiert? Was bisher immer tadellos funktionierte, ben\u00f6tigt offensichtlich nun eine extra Zeile &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.nicht-trivial.de\/index.php\/2023\/08\/31\/putty-ssh-und-server-refused-our-key\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201ePutty, SSH und Server refused our key\u201c<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,8],"tags":[],"class_list":["post-850","post","type-post","status-publish","format-standard","hentry","category-it","category-linux"],"_links":{"self":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/comments?post=850"}],"version-history":[{"count":3,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/850\/revisions"}],"predecessor-version":[{"id":853,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/posts\/850\/revisions\/853"}],"wp:attachment":[{"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/media?parent=850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/categories?post=850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nicht-trivial.de\/index.php\/wp-json\/wp\/v2\/tags?post=850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}