Điểm:0

WinSCP không thể xác thực với máy chủ của tôi bằng khóa chung

lá cờ in

Tôi cần có thể tải tệp lên máy chủ của mình trên phiên bản VM trên Google Cloud. Tôi đã làm theo hướng dẫn này: https://www.youtube.com/watch?v=o_OQEydt3MI

  • Tôi đã tạo khóa thông qua trình tạo khóa PuTTY
  • Nhận xét chính: Tôi đã nhập địa chỉ Gmail mà tôi sử dụng để đăng nhập vào Cloud console (không có phần ...@gmail, giống như trong hướng dẫn)
  • Tôi đã chèn cụm mật khẩu chính của mình
  • Trong ví dụ chi tiết, tôi đã dán khóa SSH của mình
  • Trong WinSCP Advanced settings mình đã cấu hình như trong hướng dẫn (mình đã cung cấp file public key) Tôi vẫn không thể kết nối với máy chủ của mình. Tôi gặp lỗi: "Không có phương thức xác thực được hỗ trợ nào (máy chủ đã gửi: khóa công khai, gssapi-keyhex, gssapi-with-mic)".

Tui bỏ lỡ điều gì vậy? Có lẽ một số cấu hình tường lửa? Tôi có nên cài đặt thứ gì đó cho SCP trên Centos7 không?

Nhật ký WinSCP:

. 21-01-2022 22:43:51.941 Tên phiên: root@serverIP (Trang web)
. 21-01-2022 22:43:51.941 Tên máy chủ: serverIp (Cổng: 22)
. 21-01-2022 22:43:51.941 Tên người dùng: myGmail (Mật khẩu: Không, Tệp chính: Có, Cụm mật khẩu: Không)
. 21-01-2022 22:43:51.941 Đường hầm: Không
. 21-01-2022 22:43:51,941 Giao thức truyền: SFTP
. 21-01-2022 22:43:51,941 Loại Ping: Tắt, Khoảng thời gian Ping: 30 giây; Thời gian chờ: 15 giây
. 21-01-2022 22:43:51.941 Tắt Nagle: Không
. 21-01-2022 22:43:51.941 Người đại diện: Không có
. 21-01-2022 22:43:51.941 Bộ đệm gửi: 262144
. 21-01-2022 22:43:51.941 Phiên bản giao thức SSH: 2; Nén: Không
. 21-01-2022 22:43:51.941 Bỏ qua xác thực: Không
. 21-01-2022 22:43:51.941 Thử đại lý: Có; Đại lý giao nhận: Không; TIS/CryptoCard: Không; KI: Vâng; GSSAPI: Có
. 21-01-2022 22:43:51.941 GSSAPI: KEX: Không; Chuyển tiếp: Không; Thư viện: gssapi32,sspi,tùy chỉnh; Tập quán: 
. 21-01-2022 22:43:51.941 Mật mã: aes,chacha20,blowfish,3des,WARN,arcfour,des; Ssh2DES: Không
. 21-01-2022 22:43:51.941 KEX: ecdh,dh-gex-sha1,dh-group14-sha1,rsa,WARN,dh-group1-sha1
. 21-01-2022 22:43:51.941 Lỗi SSH: Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động,Tự động
. 21-01-2022 22:43:51.941 Kênh đơn giản: Có
. 21-01-2022 22:43:51.941 Biến mã trả về: Tự động phát hiện; Tra cứu nhóm người dùng: Tự động
. 21-01-2022 22:43:51,941 Shell: mặc định
. 21-01-2022 22:43:51,941 EOL: LF, UTF: Tự động
. 21-01-2022 22:43:51.941 Xóa bí danh: Có, Bỏ đặt nat.vars: Có, Giải quyết các liên kết tượng trưng: Có; Theo liên kết tượng trưng thư mục: Không
. 21-01-2022 22:43:51.941 LS: ls -la, Ign LS cảnh báo: Có, Scp1 Comp: Không; Mã thoát 1 bị lỗi: Không
. 21-01-2022 22:43:51,941 Lỗi SFTP: Tự động,Tự động
. 21-01-2022 22:43:51.941 Máy chủ SFTP: su -c /usr/libexec/openssh/sftp-server
. 21-01-2022 22:43:51.941 Thư mục cục bộ: mặc định, Thư mục từ xa: home, Cập nhật: Có, Bộ nhớ cache: Có
. 21-01-2022 22:43:51.941 Thay đổi thư mục bộ đệm: Có, Vĩnh viễn: Có
. 21-01-2022 22:43:51.941 Thùng rác: Xóa thành: Không, Ghi đè thành: Không, Đường dẫn thùng rác: 
. 21-01-2022 22:43:51.941 Chế độ DST: Unix
. 21-01-2022 22:43:51.941 ---------------------------------------- ----------------------------------
. 21-01-2022 22:43:51.963 Tra cứu máy chủ "serverIp" cho kết nối SSH
. 21-01-2022 22:43:51.963 Kết nối với cổng (serverIp) 22
. 21-01-2022 22:43:52.015 Chờ máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.015 Chúng tôi yêu cầu phiên bản: SSH-2.0-WinSCP_release_5.19.4
. 21-01-2022 22:43:52.015 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.059 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.059 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.059 Phiên bản từ xa: SSH-2.0-OpenSSH_7.4
. 21-01-2022 22:43:52.059 Sử dụng giao thức SSH phiên bản 2
. 21-01-2022 22:43:52.060 Có khóa máy chủ đã biết thuộc loại ssh-ed25519
. 21-01-2022 22:43:52.103 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.103 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.103 Thực hiện trao đổi khóa ECDH với đường cong Curve25519 và hàm băm SHA-256
. 21-01-2022 22:43:52.156 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.156 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.192 Máy chủ cũng có các khóa máy chủ ecdsa-sha2-nistp256/ssh-rsa, nhưng chúng tôi không biết bất kỳ khóa nào trong số đó
. 21-01-2022 22:43:52.192 Dấu vân tay của khóa máy chủ là:
. 21-01-21 22:43:52.192 ssh-ed25519 255 (Tôi đã kiểm duyệt)
. 21-01-2022 22:43:52.192 Xác minh khóa máy chủ ssh-ed25519 (Tôi đã kiểm duyệt) bằng dấu vân tay ssh-ed25519 255 (Tôi đã kiểm duyệt)
. 21-01-2022 22:43:52.204 Khóa máy chủ khớp với khóa đã lưu trong bộ nhớ đệm
. 21-01-2022 22:43:52.204 Khởi tạo AES-256 SDCTR (AES-NI tăng tốc) [aes256-ctr] mã hóa gửi đi
. 21-01-2022 22:43:52.204 Đã khởi tạo thuật toán MAC đầu ra HMAC-SHA-256
. 21-01-2022 22:43:52.204 Khởi tạo AES-256 SDCTR (AES-NI tăng tốc) [aes256-ctr] mã hóa gửi đến
. 21-01-2022 22:43:52.204 Đã khởi tạo thuật toán MAC gửi đến HMAC-SHA-256
. 21-01-2022 22:43:52.248 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.248 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.248 Đọc tệp khóa "C:\myPath\public_key_my_key.ppk"
. 21-01-2022 22:43:52.248 Tệp khóa chỉ chứa khóa chung
! 21-01-2022 22:43:52.248 Sử dụng tên người dùng "myGmail".
. 21-01-2022 22:43:52.429 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.429 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.429 Máy chủ cung cấp các phương thức xác thực sau: publickey,gssapi-keyex,gssapi-with-mic
. 21-01-2022 22:43:52.429 Sử dụng SSPI từ SECUR32.DLL
. 21-01-2022 22:43:52.429 Đang dùng thử gssapi-with-mic...
. 21-01-2022 22:43:52.429 Đang thử xác thực GSSAPI
. 21-01-2022 22:43:52.474 Đã phát hiện sự kiện mạng
. 21-01-2022 22:43:52.474 Đang đợi máy chủ tiếp tục quá trình khởi tạo
. 21-01-2022 22:43:52.474 Yêu cầu xác thực GSSAPI bị từ chối
. 21-01-2022 22:43:52.474 Máy chủ cung cấp các phương thức xác thực sau: publickey,gssapi-keyex,gssapi-with-mic
. 21-01-2022 22:43:52.474 Không có phương thức xác thực được hỗ trợ nào (máy chủ đã gửi: publickey,gssapi-keyex,gssapi-with-mic)
. 21-01-2022 22:43:52.474 Cố gắng đóng kết nối do ngoại lệ nghiêm trọng:
* 21-01-2022 22:43:52.474 Không có phương thức xác thực được hỗ trợ (máy chủ đã gửi: publickey,gssapi-keyex,gssapi-with-mic)
. 21-01-2022 22:43:52.474 Đóng kết nối.
* 21-01-2022 22:43:52.533 (EFatal) Không có phương thức xác thực được hỗ trợ (máy chủ đã gửi: publickey,gssapi-keyex,gssapi-with-mic)
* 21-01-2022 22:43:52.533 Nhật ký xác thực (xem nhật ký phiên để biết chi tiết):
* 21-01-2022 22:43:52.533 Sử dụng tên người dùng "myGmail".
* 21-01-2022 22:43:52.533 
* 21-01-2022 22:43:52.533 Xác thực không thành công.
another victim of the mouse avatar
lá cờ cf
`. 21-01-2022 22:43:52.248 Tệp khóa chỉ chứa khóa chung` Bạn sẽ cần thêm khóa riêng của mình vào tệp khóa. https://winscp.net/eng/docs/ssh_keys
Điểm:1
lá cờ so

Bạn không thể xác thực với công cộng tài liệu quan trọng. Bạn phải sử dụng tệp khóa riêng.


Thật vậy, WinSCP chấp nhận ngay cả tệp khóa công khai trong cài đặt. Nhưng điều đó chỉ hữu ích như một cách để nói với nó, khóa riêng cụ thể nào sẽ được tải từ Cuộc thi (trong trường hợp bạn có nhiều khóa được tải vào Cuộc thi). Nếu bạn không sử dụng Pageant, thì khóa công khai sẽ vô dụng đối với việc xác thực.

Nhìn thấy https://winscp.net/eng/docs/ui_login_authentication#private_key

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.