Ansible: Wie man einen TPM-gespeicherten SSH-Schlüssel für die SSH-Authentifizierung verwendet
In deiner Ansible-Inventar-Datei kannst du ansible_ssh_extra_args='-o PKCS11Provider=/usr/lib/x86_64-linux-gnu/libtpm2_pkcs11.so.1' angeben, um einen TPM-gespeicherten SSH-Schlüssel für die SSH-Authentifizierung zu verwenden.
Dies wird SSH zwingen, den TPM-PKCS#11-Provider für die SSH-Schlüssel-Authentifizierung zu verwenden, sodass du deine im TPM gespeicherten SSH-Schlüssel sicher verwenden kannst.
inventory.ini
[servers]
server01 ansible_host=10.1.2.3 ansible_user=myuser ansible_ssh_extra_args='-o PKCS11Provider=/usr/lib/x86_64-linux-gnu/libtpm2_pkcs11.so.1'Ähnliche Beiträge nach Kategorie:
Ansible
Wenn dieser Beitrag dir geholfen hat, erwäge, mir einen Kaffee zu spendieren oder per PayPal zu spenden, um die Recherche und Veröffentlichung neuer Beiträge auf TechOverflow zu unterstützen