Usé PuTTY Key Generator para generar una clave RSA-2 de 4096 bits con una frase de contraseña.
Guardo el .ppk y una clave pública en formato openSSL. La clave pública del formato de masilla no funciona.
En cualquier caso, mi error es el siguiente:
$ ssh -T [email protected]
key_load_public: invalid format
Enter passphrase for key '/c/Users/Dan/.ssh/id_rsa':
Hi Dan! You've successfully authenticated, but GitHub does not provide shell access.
¿Cual es el problema?
Uso Pageant para cargar las claves y uso Git Bash para probar la conexión ssh. También cargué la clave en GitHub, no estoy seguro de qué estoy haciendo mal.
Intenté agregar una nueva línea y no agregar una nueva línea en GitHub
git
github
ssh
public-key
JordanGS
fuente
fuente
key_load_public: invalid format
justo cuando ejecuto el comando antes de ingresar la frase de contraseña?Respuestas:
Como Roland mencionó en su respuesta, es una advertencia de que
ssh-agent
no entiende el formato de la clave pública e incluso entonces, la clave pública no se utilizará localmente.Sin embargo, también puedo elaborar y responder por qué la advertencia está ahí. Simplemente se reduce al hecho de que PuTTY Key Generator genera dos formatos de clave pública diferentes dependiendo de lo que haga en el programa.
Nota: A lo largo de mi explicación, los archivos clave que usaré / generaré serán nombrados
id_rsa
con sus extensiones apropiadas. Además, para la conveniencia de copiar y pegar, se asumirá que la carpeta principal de las claves es~/.ssh/
. Ajuste estos detalles para satisfacer sus necesidades como desee.Los formatos
Enlace a la documentación PuTTY relevante
SSH-2
Cuando guarde una clave utilizando el generador de claves PuTTY utilizando el botón "Guardar clave pública", se guardará en el formato definido por RFC 4716 .
Ejemplo:
OpenSSH
Contrariamente a la creencia popular, el generador no guarda este formato. Sin embargo, se genera y se muestra en el cuadro de texto titulado "Clave pública para pegar en el archivo de claves autorizadas de OpenSSH". Para guardarlo como un archivo, debe copiarlo manualmente desde el cuadro de texto y pegarlo en un nuevo archivo de texto.
Para la clave que se muestra arriba, esto sería:
El formato de la clave es simple
ssh-rsa <signature> <comment>
y se puede crear reorganizando el archivo con formato SSH-2.Regeneración de claves públicas
Si está utilizando
ssh-agent
, probablemente también tendrá acceso assh-keygen
.Si tiene su clave privada de OpenSSH (
id_rsa
archivo), puede generar el archivo de clave pública de OpenSSH usando:Si solo tiene la clave privada PUTTY (
id_rsa.ppk
archivo), primero deberá convertirla.id_rsa.ppk
archivoid_rsa
(sin extensión)Ahora que tiene una clave privada OpenSSH, puede usar la
ssh-keygen
herramienta como se indica arriba para realizar manipulaciones en la clave.Bono: el formato de clave pública PKCS # 1 codificado en PEM
Para ser honesto, no sé para qué se usa esta clave, ya que no la he necesitado. Pero lo tengo en mis notas que he recopilado a lo largo de los años y lo incluiré aquí por pura bondad. El archivo se verá así:
Este archivo se puede generar usando una clave privada OpenSSH (como se generó en "Regeneración de claves públicas" arriba) usando:
Alternativamente, puede usar una clave pública OpenSSH usando:
Referencias:
fuente
.ppk
un.pub
archivo. Seid_rsa
pasó por alto el efecto secundario de la clave privada intermediaria que realmente utiliza otro programa. He cambiado el idioma "preferiblemente sin extensión" a "(sin extensión)" para eliminar cualquier ambigüedad. También aproveché la oportunidad para reformular algunas quejas que surgen cada vez que miro hacia atrás en esta respuesta. Gracias por tu contribución.ssh-keygen -f ~/.ssh/id_rsa -y > ~/.ssh/id_rsa.pub
esto lo resolvió. ¡GRACIAS!Existe una solución simple si puede instalar y utilizar la herramienta puttygen. A continuación se muestran los pasos. Debe tener la contraseña de la clave privada.
paso 1: descargue la última versión de puttygen y abra puttygen
paso 2: Cargue su archivo de clave privada existente, vea la imagen a continuación
Paso 3: ingrese la contraseña para la clave si se le solicita y presione Aceptar
paso 4: como se muestra en la imagen de abajo, seleccione la pestaña de menú "conversión" y seleccione "Exportar clave OpenSSH"
Guarde el nuevo archivo de clave privada en la ubicación preferida y utilícelo en consecuencia.
fuente
load pubkey invalid format
advertencia cuando exporté la clave con Exportar clave OpenSSH . Desapareció al usar la tecla Exportar OpenSSH (forzar un nuevo formato de archivo) .apt install putty-tools
oyum install putty
luegosudo puttygen private.ppk -O private-openssh-new -o private.pem
TL; DR: también asegúrese de que
id_rsa.pub
esté en ascii / UTF-8.Tuve el mismo problema, sin embargo, la respuesta aceptada por sí sola no funcionó debido a la codificación del texto, que era un problema adicional fácil de perder.
Cuando corro
en Windows PowerShell, guarda la salida
id_rsa.pub
en codificación UTF-16 LE BOM , no en UTF-8 . Esta es una propiedad de algunas instalaciones de PowerShell, que se analizó en Uso de PowerShell para escribir un archivo en UTF-8 sin la lista de materiales . Aparentemente, OpenSSH no reconoce la codificación de texto anterior y produce un error idéntico:Copiar y pegar la salida de
ssh-keygen -f ~/.ssh/id_rsa -y
en un editor de texto es la forma más sencilla de resolver esto.PD: Esto podría ser una adición a la respuesta aceptada , pero todavía no tengo suficiente karma para comentar aquí.
fuente
ssh-keygen -f ~/.ssh/id_rsa -y | ac ~/.ssh/id_rsa.pub
lugar.En el caso de que copie su clave pública con el portapapeles y la pegue, puede suceder que la cadena de clave pública se rompa y contenga una nueva línea.
Asegúrese de que su cadena de clave pública esté formada como una línea.
fuente
Parece que
ssh
no puede leer su clave pública. Pero eso no importa.Subes tu clave pública a github, pero te autenticas usando tu clave privada . Consulte, por ejemplo, la sección ARCHIVOS en
ssh(1)
.fuente
En lugar de guardar directamente la clave privada, vaya a Conversiones y Exportar clave SSh. Tuve el mismo problema y esto funcionó para mí
fuente
Tuve la misma advertencia. Era una llave muy antigua. Regeneré una clave en el OpenSSH 7 actual y el error desapareció.
fuente
El error es engañoso: dice "
pubkey
" mientras apunta a un archivo de clave privada~/.ssh/id_rsa
.En mi caso, era simplemente una clave pública faltante (ya que no la he restaurado desde una bóveda).
DETALLES
Solía omitir la implementación
~/.ssh/id_rsa.pub
mediante scripts automatizados.Todos los
ssh
usos funcionaron, pero el error me hizo pensar en un posible lío.Para nada,
strace
ayudó a notar que el disparador era en realidad el*.pub
archivo:fuente
Entonces, después de la actualización tuve el mismo problema. Estaba usando PEM
key_file
sin extensión y simplemente agregando.pem
solucionó mi problema. Ahora el archivo eskey_file.pem
.fuente
Si está utilizando Windows 10 con SSH integrado, a partir de agosto de 2020 solo admite claves ed25519. Obtendrá el
key_load_public: invalid format
error si usa, por ejemplo, una clave RSA.Según este problema de GitHub , debería solucionarse a través de Windows Update en algún momento de 2020. Por lo tanto, una solución es esperar a que se envíe la actualización.
Si no puede esperar, una solución es generar una nueva clave ed25519, lo cual es un buen consejo de todos modos .
Puede usarlo, por ejemplo, con github, pero es posible que algunos sistemas más antiguos no admitan este formato más nuevo.
Después de generar su clave, si está utilizando cualquiera de las siguientes funciones, ¡no olvide actualizarlas!
~\.ssh\config
aún podría apuntar a la clave anterior.ssh-add
comandofuente