SSHd mit OPIE und Zertifikat

Hallo,

ich spiele mich gerade etwas mit Linux und Authentication rum.
Nun wollte ich folgendes probieren OPIE (Onetime Password In Everything) und ein Zertifikat Verfahren zu mischen.
D.h. der SSHd soll zuerst überprüfen ob der Client das nötige Zertifikat besitzt und wenn das Zertifikat gültig ist soll über OPIE noch ein Passwort abgefragt werden.
Das Problem ist nun das ich sobald ich mich über das Zertifikat anmelde die OPIE-Anmeldung nichtmehr durchgeführt wird. :(

Auszug aus der /etc/pam.d/sshd Datei
auth required pam_unix.so
auth required pam_opie.so

Ich habe auch schon versucht die Zeilen zu vertauschen mit dem gleichen Ergebnis.
Weis jemand vielleicht was ich falsch mache. Oder ist mein Vorhaben garnicht möglich?

MfG
Inliferty
 
Mit dem Standard-SSH-Daemon vom OpenSSH-Projekt wird sowas nicht umsetzbar sein. Zumindest wäre mir neu, dass der multiple Authentifizierungen hintereinander unterstützt. Ist eine Authentifizierung erfolgreich, wird diese akzeptiert und der Login durchgeführt.
 
Ja schade das es kein Public Key Verfahren für PAM gibt.
Habe es jetzt auf Port-Knocking und Key-Files belassen :P

Lg Inliferty
 
Zurück
Oben