Creé un usuario y copié la clave pública en .ssh/authorized_key para ese nuevo usuario y también configuré la pubkeyauthentication de clave pública en sí en /etc/ssh/sshd_config después de guardar el archivo y reiniciar el servicio sshd.
Cuando intento hacer ssh desde el nuevo usuario, recibo un error:
Permission denied (publickey,gssapi-keyex,gssapi-with-mic)¿Me estoy perdiendo algún paso aquí para ssh desde la nueva cuenta de usuario?
Cuando compruebo el estado de sshd.servive, veo un error:
AuthorizedKeysCommand /opt/aws/bin/eic_run_authorized_keys xxxx SHA256:84NyibLXFppE4BGIM+1e5iO...status 22Tenía el mismo problema error: AuthorizedKeysCommand /opt/aws/bin/eic_run_authorized_keys ec2-user .
Asegúrese de que el permiso de archivo sea solo de usuario (600) en el directorio $HOME/.ssh en el host del lado del cliente SSH.
Depurar:
sudo tail -f /var/log/secure para monitorear la razón por la cual SSH rechaza la conexión.
Asegúrese de que el contenido de $HOME/.ssh/authorized_key en la instancia EC2 coincida correctamente con su clave privada ssh en el host del cliente SSH.
Asegúrese de que se esté usando la clave privada correcta, use la opción -i para especificar explícitamente qué clave usa.
Es posible que desee verificar el algoritmo que está utilizando para generar la clave.
Vi exactamente el mismo mensaje de error cuando usaba el algoritmo ECDSA, pero solucioné el problema usando RSA en su lugar (ssh-keygen -t rsa).
Si quieres profundizar, puedes probar
ssh -Q keypara obtener una lista de los tipos de clave admitidos.