.ssh config file / IdentityFile issue, which key to copy?

Estoy un poco confundido sobre por qué esto no está funcionando y creo que puede tener algo que ver conmigo al usar la tecla incorrecta, pero no estoy seguro de qué otra usar. Tal vez estoy perdiendo un paso? Tenemos un "jumpbox" (lo llamaremos server1) que nos permite acceder a los serveres de algunos proveedores. Hay files de configuration en .ssh para cada uno de los diferentes serveres a los que nos conectamos. Todos aquí copyn una key ssh en diferentes sistemas para get acceso y nadie usa la contraseña para el server final (server2).

.ssh un file de configuration en .ssh y se ve así:

 Host server2 Hostname IPADDRESS ProxyCommand ssh -W %h:%p root@jumpbox.company.com IdentityFile ~/.ssh/server2 User root 

Copié las keys de otro sistema de usuarios pero temo que pueda tener las incorrectas o me falta un paso. Cuando bash enviar ssh al server 2, me pide la raíz de jumpbox PW, pero luego me pide la contraseña del server2 y no me deja entrar la key.

Siento que copié la key incorrecta, pero no veo cómo. Copié 2 keys para server2 del sistema de un compañero de trabajo. Una que solo era server2 y otra que era server2.pub . Como puede ver en IdentityFile , solo hace reference a server2 . El error que recibo antes de que se me pida el PW del server2 es:

 sign_and_send_pubkey: signing failed: agent refused operation 

He estado tratando de investigar la respuesta, pero siento que me falta un paso o algo así. No hay nadie más aquí que pueda ayudar ya que soy el que hace estas cosas 🙂 ¿Alguno de ustedes puede señalarme en la dirección correcta?

sign_and_send_pubkey: la firma falló: el agente rechazó la operación

Esto apunta al caso donde su ssh-agent está en uso. Para excluirlo del caso de uso, intente conectarse sin él:

 SSH_AUTH_SOCK="" ssh server2 

Si funciona, es un problema en ssh-agent . Puede ser un problema que se trate de una herramienta diferente que habla este protocolo ( gnome-keyring ) que no conoce ese tipo de key ( ed25519 ) o muchas razones diferentes.

¿Qué tipo de llave es esa? Muéstranos la key pública para investigar más si no funciona ninguna de las anteriores.