【问题标题】:AddKeysToAgent yes ssh config not working on MacAddKeysToAgent 是 ssh 配置在 Mac 上不起作用
【发布时间】:2017-09-09 00:22:20
【问题描述】:

您好,我已将 ssh 配置文件设置为自动将 ssh 密钥添加到 ssh 代理。但是,目前它不起作用。它以前工作过。我更新了 bitbucket 的 ssh 密钥,但它不再有效。当我重新启动时,我必须使用 ssh-add -K 选项手动添加 ssh 密钥。

谁能帮我弄清楚为什么 ssh 配置不起作用? AddKeysToAgent yes 选项假设启用 ssh 密钥的自动添加。

我正在运行 macOS Sierra 10.12.4

这是配置(出于敏感目的,我更改了服务器名称)

GSSAPIAuthentication no

# --- SourceTree Generated ---
Host cik-bitbucket__com
    HostName bitbucket.com
    User cik
    PreferredAuthentications publickey
    IdentityFile /Users/cik/.ssh/cik-bitbucket__com
    UseKeychain yes
    AddKeysToAgent yes
# ----------------------------

Host *
    UseKeychain yes
    AddKeysToAgent yes
    ServerAliveInterval 15
    IdentityFile /Users/cik/.ssh/id_rsa

Host jenkins
    HostName pasjenkins1.mycompany.com
    UseKeychain yes
    AddKeysToAgent yes

Host jenkinsqa
    HostName pasjenkinsqa.mycompany.com
    UseKeychain yes
    AddKeysToAgent yes

Host artifactory
    HostName prp01
    UseKeychain yes
    AddKeysToAgent yes

Host bitbucket
    HostName bitbucket
    UseKeychain yes
    AddKeysToAgent yes

Host confluence
    HostName confluence01
    UseKeychain yes
    AddKeysToAgent yes

Host jira
    HostName jira01
    UseKeychain yes
    AddKeysToAgent yes

Host vagrant
    HostName 127.0.0.1
    Port 2222
    User vagrant
    IdentityFile /Users/cik/.vagrant.d/insecure_private_key

Host localhost
    HostName 127.0.0.1
    Port 2222
    User vagrant
    IdentityFile /Users/cik/.vagrant.d/insecure_private_key

更新:

订单很重要。

这行得通

ssh-add -D
ssh-add -K /Users/cik/.ssh/cik-bitbucket__com
ssh-add
git push (Works)

不工作

ssh-add -D
ssh-add
ssh-add -K /Users/cik/.ssh/cik-bitbucket__com
git push (Works)

【问题讨论】:

  • 它是什么意思 它不再起作用 ?它有什么作用?调试日志是什么样子的?
  • 我的 BitBucket 密钥不会自动添加到 ssh 代理。假设在 ssh 键中设置该参数是在启动时添加它,但它没有这样做。我必须手动添加身份。
  • 不,它不应该在启动时添加它,而是在第一次使用时添加。
  • 当我执行 git push 时它不会。 Bitbucket 引发身份验证错误。
  • “调试日志长什么样?”

标签: macos ssh macos-sierra


【解决方案1】:

您的代理中有太多密钥,在被服务器拒绝之前只能尝试有限的数量。幸运的是,你有很好的配置来区分每个主机的键,所以你应该可以通过设置来解决这个问题

IdentitiesOnly yes

ssh_config 中的配置选项。

【讨论】:

  • 您是否将其添加到您正在使用的相应 bitbucket 主机匹配块中?这就是我在第一条评论中要求提供调试日志的原因。
  • 是的,我做了,它在 id_rsa 键之后。
  • 我将 Host * 部分移到 bitbucket 之后结束,它起作用了
猜你喜欢
  • 2019-01-10
  • 2023-02-16
  • 2013-09-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-04-24
  • 2020-10-03
  • 2013-11-27
相关资源
最近更新 更多