mirror of
https://github.com/xpipe-io/xpipe.git
synced 2024-11-22 15:40:23 +00:00
64 lines
3.4 KiB
Markdown
64 lines
3.4 KiB
Markdown
|
# Identidades VM SSH
|
||
|
|
||
|
Si el usuario invitado de tu VM requiere autenticación basada en clave para SSH, puedes activarla aquí.
|
||
|
|
||
|
Ten en cuenta que se supone que tu VM no está expuesta al público, por lo que el sistema anfitrión de la VM se utiliza como pasarela SSH.
|
||
|
Como resultado, cualquier opción de identidad se especifica en relación con el sistema anfitrión de la VM y no con tu máquina local.
|
||
|
Cualquier clave que especifiques aquí se interpreta como un archivo en el host de la VM.
|
||
|
Si estás utilizando algún agente, se espera que el agente se esté ejecutando en el sistema anfitrión de la VM y no en tu máquina local.
|
||
|
|
||
|
### Ninguno
|
||
|
|
||
|
Si se selecciona, XPipe no proporcionará ninguna identidad. Esto también desactiva cualquier fuente externa como los agentes.
|
||
|
|
||
|
### Archivo de identidad
|
||
|
|
||
|
También puedes especificar un archivo de identidad con una frase de contraseña opcional.
|
||
|
Esta opción equivale a `ssh -i <archivo>`.
|
||
|
|
||
|
Ten en cuenta que ésta debe ser la clave *privada*, no la pública.
|
||
|
Si te confundes, ssh sólo te dará crípticos mensajes de error.
|
||
|
|
||
|
### Agente SSH
|
||
|
|
||
|
En caso de que tus identidades estén almacenadas en el SSH-Agent, el ejecutable ssh podrá utilizarlas si se inicia el agente.
|
||
|
XPipe iniciará automáticamente el proceso del agente si aún no se está ejecutando.
|
||
|
|
||
|
Si no tienes configurado el agente en el sistema anfitrión de la máquina virtual, se recomienda que habilites el reenvío del agente SSH para la conexión SSH original al anfitrión de la máquina virtual.
|
||
|
Puedes hacerlo creando una conexión SSH personalizada con la opción `ReenviarAgente` activada.
|
||
|
|
||
|
### Agente GPG
|
||
|
|
||
|
Si tus identidades están almacenadas, por ejemplo, en una tarjeta inteligente, puedes optar por proporcionarlas al cliente SSH mediante el `agente GPG`.
|
||
|
Esta opción habilitará automáticamente el soporte SSH del agente si aún no está habilitado y reiniciará el demonio del agente GPG con la configuración correcta.
|
||
|
|
||
|
### Yubikey PIV
|
||
|
|
||
|
Si tus identidades están almacenadas con la función de tarjeta inteligente PIV del Yubikey, puedes recuperarlas
|
||
|
con la biblioteca YKCS11 de Yubico, que viene incluida con Yubico PIV Tool.
|
||
|
|
||
|
Ten en cuenta que necesitas una versión actualizada de OpenSSH para utilizar esta función.
|
||
|
|
||
|
### Biblioteca PKCS#11 personalizada
|
||
|
|
||
|
Esto indicará al cliente OpenSSH que cargue el archivo de biblioteca compartida especificado, que se encargará de la autenticación.
|
||
|
|
||
|
Ten en cuenta que necesitas una versión actualizada de OpenSSH para utilizar esta función.
|
||
|
|
||
|
### Pageant (Windows)
|
||
|
|
||
|
Si utilizas pageant en Windows, XPipe comprobará primero si pageant se está ejecutando.
|
||
|
Debido a la naturaleza de pageant, es tu responsabilidad tenerlo
|
||
|
ya que tienes que especificar manualmente todas las claves que quieras añadir cada vez.
|
||
|
Si se está ejecutando, XPipe pasará la tubería con el nombre adecuado a través de
|
||
|
`-oIdentityAgent=...` a ssh, no tienes que incluir ningún archivo de configuración personalizado.
|
||
|
|
||
|
### Pageant (Linux y macOS)
|
||
|
|
||
|
En caso de que tus identidades estén almacenadas en el agente pageant, el ejecutable ssh puede utilizarlas si se inicia el agente.
|
||
|
XPipe iniciará automáticamente el proceso del agente si aún no se está ejecutando.
|
||
|
|
||
|
### Otra fuente externa
|
||
|
|
||
|
Esta opción permitirá que cualquier proveedor de identidad externo en ejecución suministre sus claves al cliente SSH. Debes utilizar esta opción si utilizas cualquier otro agente o gestor de contraseñas para gestionar tus claves SSH.
|