我正在使用 Yocto 为 RPi 构建我的自定义发行版。我的发行版包括 ssh 服务器(dropbear,但问题对 openssh 也有效)
我注意到的一件烦人的事情是,每次我将新构建的映像刷写到板上时,我都会得到一个新的 SSH 主机密钥,这反过来会导致我的 ssh 客户端警告我服务器的主机密钥已更改,并且我需要从/etc/known_hosts
.
我想知道是否有一种内置机制可以为构建系统提供秘密而不将它们放入源代码控制中。
更具体地说 - 有没有办法告诉 yocto “将此密钥文件作为主机密钥dropbear/sshd
”?