SSL-Zertifikat installieren

Damit sogenannte Playbooks überhaupt auf anderen Maschinen ausgeführt werden können, benötigt man in erster Linie einen gültigen und funktionierenden SSH-Key, der zwischen dem Quellserver und dem Zielserver agiert. Hierzu verwende ich die neuere und sichere Version des SSH-Keys: Ed25519, nicht RSA.

#SSH-Key der Version "Ed25519" erstellen
ssh-keygen -o -a 100 -t ed25519
#Privater SSH-Key anzeigen 
cat /root/.ssh/id_ed25519

#Öffentlicher SSH-Key anzeigen (dieser wird ausgetauscht mit dem Zielserver)
cat /root/.ssh/id_ed25519.pub
#Anschliessend muss der SSH-Key auf den Zielserver kopiert werden
ssh-copy-id [email protected]
#Auf dem Zielsystem sind nun ebenfalls die beiden SSH-Keys vorhanden
#Privater SSH-Key anzeigen 
cat /root/.ssh/id_ed25519

#Öffentlicher SSH-Key anzeigen (dieser wird ausgetauscht mit dem Zielserver)
cat /root/.ssh/id_ed25519.pub
#Der Quellserver hat ebenfalls eine "known_hosts" Datei
#In dieser Datei sollte nun der Zielserver aufgelistet sein (Hostname oder IP-Adresse)
cat /root/.ssh/known_hosts

Somit sollte nun eine Verbindung mit Ansible via SSH möglich sein.

Last updated