Sie werden gefragt, weil sie noch nie mit diesem Host verbunden ist.
Wenn Sie sich in einer sicheren Umgebung befinden, kennen Sie den Fingerabdruck des Remote-Hosts und vergleichen ihn bei der ersten Verbindung. Wenn der Fingerabdruck mit dem übereinstimmt, was Sie wissen, sollte es großartig sein. Wenn Sie sich in einer weniger sicheren Umgebung befinden, können Sie dies bei der ersten Verbindung akzeptieren.
Nachdem Sie " Ja, ich vertraue diesem Host-Schlüssel und möchte, dass er mit diesem Hostnamen / dieser IP-Adresse verknüpft wird " sagen, wird sich der SSH-Client dies für Sie merken ... Wenn aus irgendeinem Grund (Neuinstallation / neue Host-Schlüssel / Neu) Maschine / Mann in der Mitte) Der Schlüssel stimmt bei einer nachfolgenden Verbindung nicht überein, es wird eine Warnung wie unten angezeigt:
$ ssh baloo @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the ECDSA key sent by the remote host is SHA256:Su0uy/4BcRcpmyLfxO9ndlcda52F8uct6yWNp7Sa92M. Please contact your system administrator. Add correct host key in /home/attie/.ssh/known_hosts to get rid of this message. Offending ECDSA key in /home/attie/.ssh/known_hosts:65 remove with: ssh-keygen -f "/home/attie/.ssh/known_hosts" -R baloo ECDSA host key for baloo has changed and you have requested strict checking. Host key verification failed.
Wenn Sie in dieser Situation wissen, dass der entfernte Host tatsächlich geändert wurde, können Sie fortfahren ... und möglicherweise überprüfen, ob der Fingerabdruck korrekt ist.
Wenn Sie sich nicht sicher sind oder wissen, dass sich der entfernte Host nicht geändert haben sollte, weist er Sie auf einen möglichen Angriff hin.