У меня есть два закрытых ключа SSH:
- один для доступа к моим личным машинам,
- один для доступа к серверам на моей работе .
Я добавляю эти два ключа в мой ssh-агент с помощью ssh-add
.
Теперь, когда я это сделаю, ssh -A root@jobsrv
я бы хотел перенаправить аутентификацию агента только для моего рабочего ключа (тот, который я использую для подключения jobsrv
).
Я хочу этого, потому что любой, имеющий root-доступ, jobsrv
может использовать моего агента для аутентификации на моих личных машинах.
Есть ли способ добиться этой изоляции?
ssh -A -i myjobkey_rsa root@jobsrv
все еще позволяет машине jobsrv получать доступ к моему локальному агенту машины и проходить аутентификацию на моем персональном сервере с помощью другого (личного) ключа ...