Usé PuTTY Key Generator para generar una clave RSA-2 de 4096 bits con una frase de contraseña.
Guardo el .ppk y una clave pública en formato openSSL. La clave pública del formato de masilla no funciona.
En cualquier caso, mi error es el siguiente:
$ ssh -T [email protected]
key_load_public: invalid format
Enter passphrase for key '/c/Users/Dan/.ssh/id_rsa':
Hi Dan! You've successfully authenticated, but GitHub does not provide shell access.
¿Cual es el problema?
Uso Pageant para cargar las claves y uso Git Bash para probar la conexión ssh. También cargué la clave en GitHub, no estoy seguro de qué estoy haciendo mal.
Intenté agregar una nueva línea y no agregar una nueva línea en GitHub
git
github
ssh
public-key
JordanGS
fuente
fuente

key_load_public: invalid formatjusto cuando ejecuto el comando antes de ingresar la frase de contraseña?Respuestas:
Como Roland mencionó en su respuesta, es una advertencia de que
ssh-agentno entiende el formato de la clave pública e incluso entonces, la clave pública no se utilizará localmente.Sin embargo, también puedo elaborar y responder por qué la advertencia está ahí. Simplemente se reduce al hecho de que PuTTY Key Generator genera dos formatos de clave pública diferentes dependiendo de lo que haga en el programa.
Nota: A lo largo de mi explicación, los archivos clave que usaré / generaré serán nombrados
id_rsacon sus extensiones apropiadas. Además, para la conveniencia de copiar y pegar, se asumirá que la carpeta principal de las claves es~/.ssh/. Ajuste estos detalles para satisfacer sus necesidades como desee.Los formatos
Enlace a la documentación PuTTY relevante
SSH-2
Cuando guarde una clave utilizando el generador de claves PuTTY utilizando el botón "Guardar clave pública", se guardará en el formato definido por RFC 4716 .
Ejemplo:
OpenSSH
Contrariamente a la creencia popular, el generador no guarda este formato. Sin embargo, se genera y se muestra en el cuadro de texto titulado "Clave pública para pegar en el archivo de claves autorizadas de OpenSSH". Para guardarlo como un archivo, debe copiarlo manualmente desde el cuadro de texto y pegarlo en un nuevo archivo de texto.
Para la clave que se muestra arriba, esto sería:
El formato de la clave es simple
ssh-rsa <signature> <comment>y se puede crear reorganizando el archivo con formato SSH-2.Regeneración de claves públicas
Si está utilizando
ssh-agent, probablemente también tendrá acceso assh-keygen.Si tiene su clave privada de OpenSSH (
id_rsaarchivo), puede generar el archivo de clave pública de OpenSSH usando:Si solo tiene la clave privada PUTTY (
id_rsa.ppkarchivo), primero deberá convertirla.id_rsa.ppkarchivoid_rsa(sin extensión)Ahora que tiene una clave privada OpenSSH, puede usar la
ssh-keygenherramienta como se indica arriba para realizar manipulaciones en la clave.Bono: el formato de clave pública PKCS # 1 codificado en PEM
Para ser honesto, no sé para qué se usa esta clave, ya que no la he necesitado. Pero lo tengo en mis notas que he recopilado a lo largo de los años y lo incluiré aquí por pura bondad. El archivo se verá así:
Este archivo se puede generar usando una clave privada OpenSSH (como se generó en "Regeneración de claves públicas" arriba) usando:
Alternativamente, puede usar una clave pública OpenSSH usando:
Referencias:
fuente
.ppkun.pubarchivo. Seid_rsapasó por alto el efecto secundario de la clave privada intermediaria que realmente utiliza otro programa. He cambiado el idioma "preferiblemente sin extensión" a "(sin extensión)" para eliminar cualquier ambigüedad. También aproveché la oportunidad para reformular algunas quejas que surgen cada vez que miro hacia atrás en esta respuesta. Gracias por tu contribución.ssh-keygen -f ~/.ssh/id_rsa -y > ~/.ssh/id_rsa.pubesto lo resolvió. ¡GRACIAS!Existe una solución simple si puede instalar y utilizar la herramienta puttygen. A continuación se muestran los pasos. Debe tener la contraseña de la clave privada.
paso 1: descargue la última versión de puttygen y abra puttygen
paso 2: Cargue su archivo de clave privada existente, vea la imagen a continuación
Paso 3: ingrese la contraseña para la clave si se le solicita y presione Aceptar
paso 4: como se muestra en la imagen de abajo, seleccione la pestaña de menú "conversión" y seleccione "Exportar clave OpenSSH"
Guarde el nuevo archivo de clave privada en la ubicación preferida y utilícelo en consecuencia.
fuente
load pubkey invalid formatadvertencia cuando exporté la clave con Exportar clave OpenSSH . Desapareció al usar la tecla Exportar OpenSSH (forzar un nuevo formato de archivo) .apt install putty-toolsoyum install puttyluegosudo puttygen private.ppk -O private-openssh-new -o private.pemTL; DR: también asegúrese de que
id_rsa.pubesté en ascii / UTF-8.Tuve el mismo problema, sin embargo, la respuesta aceptada por sí sola no funcionó debido a la codificación del texto, que era un problema adicional fácil de perder.
Cuando corro
en Windows PowerShell, guarda la salida
id_rsa.puben codificación UTF-16 LE BOM , no en UTF-8 . Esta es una propiedad de algunas instalaciones de PowerShell, que se analizó en Uso de PowerShell para escribir un archivo en UTF-8 sin la lista de materiales . Aparentemente, OpenSSH no reconoce la codificación de texto anterior y produce un error idéntico:Copiar y pegar la salida de
ssh-keygen -f ~/.ssh/id_rsa -yen un editor de texto es la forma más sencilla de resolver esto.PD: Esto podría ser una adición a la respuesta aceptada , pero todavía no tengo suficiente karma para comentar aquí.
fuente
ssh-keygen -f ~/.ssh/id_rsa -y | ac ~/.ssh/id_rsa.publugar.En el caso de que copie su clave pública con el portapapeles y la pegue, puede suceder que la cadena de clave pública se rompa y contenga una nueva línea.
Asegúrese de que su cadena de clave pública esté formada como una línea.
fuente
Parece que
sshno puede leer su clave pública. Pero eso no importa.Subes tu clave pública a github, pero te autenticas usando tu clave privada . Consulte, por ejemplo, la sección ARCHIVOS en
ssh(1).fuente
En lugar de guardar directamente la clave privada, vaya a Conversiones y Exportar clave SSh. Tuve el mismo problema y esto funcionó para mí
fuente
Tuve la misma advertencia. Era una llave muy antigua. Regeneré una clave en el OpenSSH 7 actual y el error desapareció.
fuente
El error es engañoso: dice "
pubkey" mientras apunta a un archivo de clave privada~/.ssh/id_rsa.En mi caso, era simplemente una clave pública faltante (ya que no la he restaurado desde una bóveda).
DETALLES
Solía omitir la implementación
~/.ssh/id_rsa.pubmediante scripts automatizados.Todos los
sshusos funcionaron, pero el error me hizo pensar en un posible lío.Para nada,
straceayudó a notar que el disparador era en realidad el*.pubarchivo:fuente
Entonces, después de la actualización tuve el mismo problema. Estaba usando PEM
key_filesin extensión y simplemente agregando.pemsolucionó mi problema. Ahora el archivo eskey_file.pem.fuente
Si está utilizando Windows 10 con SSH integrado, a partir de agosto de 2020 solo admite claves ed25519. Obtendrá el
key_load_public: invalid formaterror si usa, por ejemplo, una clave RSA.Según este problema de GitHub , debería solucionarse a través de Windows Update en algún momento de 2020. Por lo tanto, una solución es esperar a que se envíe la actualización.
Si no puede esperar, una solución es generar una nueva clave ed25519, lo cual es un buen consejo de todos modos .
Puede usarlo, por ejemplo, con github, pero es posible que algunos sistemas más antiguos no admitan este formato más nuevo.
Después de generar su clave, si está utilizando cualquiera de las siguientes funciones, ¡no olvide actualizarlas!
~\.ssh\configaún podría apuntar a la clave anterior.ssh-addcomandofuente