Bug 49451 - Обновление ssh-ключа
Summary: Обновление ssh-ключа
Status: CLOSED NOTABUG
Alias: None
Product: Team Accounts
Classification: Development
Component: keys (show other bugs)
Version: unspecified
Hardware: x86_64 Linux
: P5 normal
Assignee: Gleb F-Malinovskiy
QA Contact: Andrey Cherepanov
URL:
Keywords:
: 57164 (view as bug list)
Depends on:
Blocks:
 
Reported: 2024-02-19 14:59 MSK by enp
Modified: 2025-12-17 18:35 MSK (History)
4 users (show)

See Also:


Attachments
signed public ssh key (743 bytes, application/octet-stream)
2025-12-10 19:04 MSK, enp
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description enp 2024-02-19 14:59:54 MSK
Прошу обновить ssh-ключ из репозитория gitery.alt:/people/enp/private/ssh-key.git
Comment 1 Gleb F-Malinovskiy 2025-12-09 17:31:38 MSK
*** Bug 57164 has been marked as a duplicate of this bug. ***
Comment 2 Gleb F-Malinovskiy 2025-12-09 17:54:05 MSK
Ой, я прозевал эту багу, прошу прощения.

Новый ключ должен быть RSA>=4096 или ED25519, так что этот, увы, не подойдёт.
Comment 3 enp 2025-12-10 10:13:32 MSK
(Ответ для Gleb F-Malinovskiy на комментарий #2)
> Ой, я прозевал эту багу, прошу прощения.
> 
> Новый ключ должен быть RSA>=4096 или ED25519, так что этот, увы, не подойдёт.

Имеющийся GPG-ключ у меня не лучше:

$ gpg --fingerprint F770695E
pub   1024D/F770695E 2005-12-14
      Отпечаток ключа = 0271 56C0 0E94 1A6C 9BFC  D0B6 6111 6812 F770 695E
uid                  Eugene Prokopiev (software engineer) <enp@altlinux.ru>
sub   2048g/381581F7 2005-12-14

Остался ли штатный способ обновить ключи?
Comment 4 Gleb F-Malinovskiy 2025-12-10 10:19:41 MSK
(In reply to enp from comment #3)
> (Ответ для Gleb F-Malinovskiy на комментарий #2)
> > Ой, я прозевал эту багу, прошу прощения.
> > 
> > Новый ключ должен быть RSA>=4096 или ED25519, так что этот, увы, не подойдёт.
> 
> Имеющийся GPG-ключ у меня не лучше:
> 
> $ gpg --fingerprint F770695E
> pub   1024D/F770695E 2005-12-14
>       Отпечаток ключа = 0271 56C0 0E94 1A6C 9BFC  D0B6 6111 6812 F770 695E
> uid                  Eugene Prokopiev (software engineer) <enp@altlinux.ru>
> sub   2048g/381581F7 2005-12-14
> 
> Остался ли штатный способ обновить ключи?
Подписать этим gpg-ключом новый ssh-ключ вполне можно.  Приложить ключ и подпись в bugzilla это вполне штатный способ.
Comment 5 enp 2025-12-10 19:04:39 MSK
Created attachment 20313 [details]
signed public ssh key

Прикладываю новый id_alt.pub.gpg
Comment 6 enp 2025-12-12 10:51:22 MSK
ping
Comment 7 Gleb F-Malinovskiy 2025-12-15 16:22:19 MSK
Готово, ключи на git.alt и gyle.alt обновлены.
Comment 8 enp 2025-12-17 10:20:52 MSK
Почему-то с новым ключем на gitery.altlinux.org меня все равно не пускают:

ssh -v -p 222 -i ~/.ssh/id_alt git_enp@gitery.altlinux.org help
OpenSSH_9.6p1, OpenSSL 3.3.3 11 Feb 2025
...
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Will attempt key: /home/enp/.ssh/id_alt RSA
SHA256:twnRHOsJcHQQR2EJoPBom1qR2v45GmzdReeJl9CxaZ8 explicit
debug1: Offering public key: /home/enp/.ssh/id_alt RSA
SHA256:twnRHOsJcHQQR2EJoPBom1qR2v45GmzdReeJl9CxaZ8 explicit
debug1: Authentications that can continue: publickey
debug1: No more authentication methods to try.
ssh: git_enp@gitery.altlinux.org: Permission denied (publickey).

А на gyle.altlinux.org пускают:

$ ssh -v -p 222 -i ~/.ssh/id_alt git_enp@gyle.altlinux.org help
OpenSSH_9.6p1, OpenSSL 3.3.3 11 Feb 2025
...
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Will attempt key: /home/enp/.ssh/id_alt RSA
SHA256:twnRHOsJcHQQR2EJoPBom1qR2v45GmzdReeJl9CxaZ8 explicit
debug1: Offering public key: /home/enp/.ssh/id_alt RSA
SHA256:twnRHOsJcHQQR2EJoPBom1qR2v45GmzdReeJl9CxaZ8 explicit
debug1: Server accepts key: /home/enp/.ssh/id_alt RSA
SHA256:twnRHOsJcHQQR2EJoPBom1qR2v45GmzdReeJl9CxaZ8 explicit
Authenticated to gyle.altlinux.org ([194.107.17.31]:222) using "publickey".
...

На gitery.altlinux.org почему-то не оказалось моего публичного ключа
или я что-то делаю не так?
Comment 9 Gleb F-Malinovskiy 2025-12-17 16:17:07 MSK
https://lore.altlinux.org/devel/Yf5xMM3P3M4RDgE8@glebfm.altlinux.org/
"На git-хостинге git.altlinux.org и сборочнице gyle.altlinux.org было
изменено именование пользовательских учётных записей.  Теперь при
аутентификации вместо имени git_USER следует использовать alt_USER."

https://lore.altlinux.org/devel/aA3%2FFaoYRKAAh3y5@glebfm.altlinux.org/
"Обратите внимание, что на новом сервере устаревшие учётные записи
git_<nick>[2][3] не создавались и если вас не пускают, то скорее всего
из-за этого."
Comment 10 enp 2025-12-17 18:35:22 MSK
Да, с alt_ работает, спасибо!