{"id":1257,"date":"2024-02-13T21:08:00","date_gmt":"2024-02-13T19:08:00","guid":{"rendered":"https:\/\/www.mediamill.de\/blog\/?p=1257"},"modified":"2024-02-13T17:43:50","modified_gmt":"2024-02-13T15:43:50","slug":"fehler-beim-public-key-basierten-ssh-login-auf-einem-debian-12-server-server-refused-our-key-no-supported-authentication-methods-available","status":"publish","type":"post","link":"https:\/\/www.mediamill.de\/blog\/2024\/02\/13\/fehler-beim-public-key-basierten-ssh-login-auf-einem-debian-12-server-server-refused-our-key-no-supported-authentication-methods-available\/","title":{"rendered":"Fehler beim Public-Key-basierten SSH Login auf einem Debian 12 Server:  Server refused our Key &#8211; No supported authentication methods available"},"content":{"rendered":"\n<p>Der Public Key basierte Login ist Standard beim Zugriff aus Linux Server. Doch was tun, wenn genau diese Methode pl\u00f6tzlich auf einem neuen Debian 12 Server mit der Fehlermeldung &#8222;Server refused our Key &#8211; No supported authentication methods available&#8220; scheitert, obwohl sie bei Debian 11 Servern mit dem gleichen Schl\u00fcsselpaar problemlos funktioniert?<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.mediamill.de\/blog\/wp-content\/image-35.png\"><img loading=\"lazy\" decoding=\"async\" width=\"409\" height=\"173\" src=\"https:\/\/www.mediamill.de\/blog\/wp-content\/image-35.png\" alt=\"Fehlermeldung beim SSH Login auf einem Debian 12 Server:  Server refused our Key - No supported authentication methods available\" class=\"wp-image-1258\" srcset=\"https:\/\/www.mediamill.de\/blog\/wp-content\/image-35.png 409w, https:\/\/www.mediamill.de\/blog\/wp-content\/image-35-300x127.png 300w\" sizes=\"auto, (max-width: 409px) 100vw, 409px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Problemursache<\/h3>\n\n\n\n<p>Der Kern des Problems liegt in der Tatsache, dass Debian 12 in seiner Standardkonfiguration keine SSH-Schl\u00fcssel unterst\u00fctzt, die mit dem veralteten SHA RSA 1 Algorithmus generiert wurden. Dies ist eine Entscheidung der Debian-Entwickler, um die Sicherheit zu erh\u00f6hen, da \u00e4ltere Algorithmen wie SHA RSA 1 als weniger sicher gelten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00f6sungsans\u00e4tze<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">L\u00f6sung 1: Erzeugen eines neuen Schl\u00fcsselpaares<\/h4>\n\n\n\n<p>Die erste und empfohlene L\u00f6sung besteht darin, ein neues SSH-Schl\u00fcsselpaar mit einem moderneren und sichereren Algorithmus zu erzeugen. Der Befehl <code>ssh-keygen -o -a 100 -t ed25519<\/code> erstellt beispielsweise ein neues Schl\u00fcsselpaar unter Verwendung des Ed25519 Algorithmus, der f\u00fcr seine hohe Sicherheit und Effizienz bekannt ist. Mehr Informationen zum Erstellen eines SSH-Schl\u00fcssels finden Sie in der Anleitung auf <a href=\"https:\/\/www.heise.de\/tipps-tricks\/SSH-Key-erstellen-so-geht-s-4400280.html\">Heise Tipps &amp; Tricks<\/a>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">L\u00f6sung 2: Konfiguration des SSH-Dienstes<\/h4>\n\n\n\n<p>Falls das alte SSH-Schl\u00fcsselpaar weiterhin genutzt werden soll, besteht die M\u00f6glichkeit, den SSH-Dienst auf dem Debian 12 Server so zu konfigurieren, dass er auch die \u00e4lteren SHA RSA 1 Schl\u00fcssel akzeptiert. Hierzu muss die Konfigurationsdatei <code>\/etc\/ssh\/sshd_config<\/code> bearbeitet und die Zeile <br><code>PubkeyAcceptedAlgorithms +ssh-rsa<\/code> <br>hinzugef\u00fcgt werden. Nach einem Neustart des SSH-Dienstes werden die \u00e4lteren Schl\u00fcssel wieder akzeptiert. Weitere Details zu dieser L\u00f6sung finden Sie auf <a href=\"https:\/\/www.deployhq.com\/support\/common-server-errors\/ssh-rsa-not-in-pubkeyacceptedalgorithms\">DeployHQ&#8217;s Supportseite<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit<\/h3>\n\n\n\n<p>Die Fehlermeldung &#8222;Server refused our Key &#8211; No supported authentication methods available&#8220; beim Versuch, sich via Public-Key-Authentifizierung bei einem Debian 12 Server anzumelden, signalisiert ein Kompatibilit\u00e4tsproblem aufgrund veralteter Algorithmen die beider Erzeugung des Schl\u00fcsselpaars verwendet wurden. Die L\u00f6sung dieses Problems kann entweder durch das Erzeugen neuer, sichererer Schl\u00fcssel oder durch eine Anpassung der Serverkonfiguration erfolgen, um \u00e4ltere Schl\u00fcssel tempor\u00e4r weiterhin zu unterst\u00fctzen. Letzteres sollte jedoch nur eine vor\u00fcbergehende L\u00f6sung sein, da die Migration zu sichereren Schl\u00fcsseln langfristig die bessere Strategie darstellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Public Key basierte Login ist Standard beim Zugriff aus Linux Server. Doch was tun, wenn genau diese Methode pl\u00f6tzlich auf einem neuen Debian 12 Server mit der Fehlermeldung &#8222;Server refused our Key &#8211; No supported authentication methods available&#8220; scheitert, obwohl sie bei Debian 11 Servern mit dem gleichen Schl\u00fcsselpaar problemlos funktioniert? Problemursache Der Kern [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46,21,4],"tags":[138,135,140,139],"class_list":["post-1257","post","type-post","status-publish","format-standard","hentry","category-debian","category-putty","category-ssh","tag-debian-12","tag-linux","tag-public-key-login","tag-ssh"],"_links":{"self":[{"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/posts\/1257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/comments?post=1257"}],"version-history":[{"count":1,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/posts\/1257\/revisions"}],"predecessor-version":[{"id":1259,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/posts\/1257\/revisions\/1259"}],"wp:attachment":[{"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/media?parent=1257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/categories?post=1257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mediamill.de\/blog\/wp-json\/wp\/v2\/tags?post=1257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}