Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами

У меня очень большое количество машин, доступных только от промежуточного хоста. Я могу поделиться своими ssh-ключами с промежуточным хостом, но нет смысла предварительно делиться ключами с целевыми хостами, так как каждый день я подключаюсь к разным хостам и очень редко встречаюсь на одном и том же хосте во второй день.

Можно ли переслать мой пароль или ключи целевым хостам (один для многих машин), когда я подключаюсь к ним через промежуточный узел? Решение, которое я ищу сейчас, – это не вводить пароль каждый раз при входе в целевую машину.

  • Как я могу ограничить перенаправление портов ssh * remote *?
  • не может ssh на удаленный хост с корнем, неверный пароль
  • Является ли ssh-agent хранить мою кодовую фразу?
  • Как относятся номера каналов в сообщении об ошибке ssh?
  • Простое уведомление о завершении программы
  • Указание шифров и протокола 2 в .ssh / config
  • Файлы SCP от machineB до machineA
  • Как получить QEMU для открытия без ошибки BadWindow после ssh'ing с пересылкой X11?
  • Убить tcpdump процесс, порожденный ssh, когда ssh умирает
  • Смонтируйте файловую систему с помощью sshfs с помощью сервера Dropbear на прошивке Yocto
  • Пересылка X11 через SSH, если конфигурация сервера не позволяет
  • Экран GNU зависает, пытаясь снова подключиться
  • One Solution collect form web for “Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами”

    Все решения требуют некоторой предварительной настройки (потому что по умолчанию нет доверия между независимыми системами – если бы это было так, это было бы серьезной проблемой безопасности).

    Вы можете добавить свой открытый ключ к процессу обеспечения / установки новых серверов, вы можете добавить ключи CA, которым можно доверять, как указано в @UlrichSchwarz, или вы можете присоединиться к ним в домене Kerberos и пройти аутентификацию с помощью билетов kerberos.

    Существует много возможностей, но ничто не будет работать для вас из коробки.

    Когда я прочитал ваш вопрос в третий раз, я не уверен, что правильно понимаю ваш вопрос. Возможно, вы просто ищете перенаправление ssh-agent ? Если нет, уточните пожалуйста.

    Linux и Unix - лучшая ОС в мире.