CA3D0
Lt. Commander
- Registriert
- Apr. 2011
- Beiträge
- 1.141
Hi,
ich hoste meinen eigenen Git-Server unter einer dynamischen IP-Adresse die hinter einem DDNS-Anbieter versteckt ist.
Die Nutzer werden dabei per public key authentisiert.
Wenn ich nun aber mein repo clone mit
wird jedesmal wenn sich die IP des Host ändert sein SSH-Schlüssel als unbekannt angesehen und muss theoretisch neu mit dem dem Nutzer bekannten verglichen werden um gegen MITM sicher zu sein. Hiermit entsteht auch ein neuer Eintrag in known_hosts.
Besteht eine möglichkeit dem client klar zu machen, dass egal wie die IP ist immer der gleiche öffentliche Schlüssel des Host angenommen werden soll?
LG,
CA3D0
ich hoste meinen eigenen Git-Server unter einer dynamischen IP-Adresse die hinter einem DDNS-Anbieter versteckt ist.
Die Nutzer werden dabei per public key authentisiert.
Wenn ich nun aber mein repo clone mit
Code:
git clone user@hostname.com:link/to/the/repo
Besteht eine möglichkeit dem client klar zu machen, dass egal wie die IP ist immer der gleiche öffentliche Schlüssel des Host angenommen werden soll?
LG,
CA3D0