[РЕШЕНО] Настройка ssh со входом по сертификату

Здравствуйте.
Задача: подключаться к определенной машине без монитора по LAN-кабелю через ssh-протокол без ввода логина/пароля по сертификату.

Настраиваю ssh:
/etc/ssh/sshd_config

Protocol 2
PermitRootLogin no
PubkeyAuthentication yes
MaxAuthTries 2
PermitEmptyPasswords no
PasswordAuthentication no

В ~/.ssh/authorized_keys загружается требуемый ключ.

Устанавливаем права:
chmod go-w /home/alarm
mkdir /home/alarm/.ssh
chown -R alarm /home/alarm/.ssh
chmod 700 /home/alarm/.ssh
...
chmod 644 /home/alarm/.ssh/*
chmod 600 /home/alarm/.ssh/authorized_keys

Запускается служба:
sudo systemctl enable sshd

ПРОБЛЕМА: после этого не могу взаимодействовать с github/gitlab. git ругается на SSL-сертификат.

Доступ к git восстанавливается после удаления ~/.ssh/authorized_keys

Что требуется:
    работающая машина, к которой могу получить доступ только по ключу. ~/.ssh/authorized_keys - этот ключ должен работать только с ssh-доступом, но не с git доступ к git без отключения проверки остальных сертификатов

Подскажите, как вылечить???

P.S.: доступ к GitHub используется менеджером пакетов Cargo языка Rust. Основная проблема с ним
какие настройки ключей у этого карго?
такие дела.
cucullus
ругается на SSL-сертификат

именно ssl?
такие дела.
cucullus
cucullus
ругается на SSL-сертификат

именно ssl?
да. после удаления authorized_keys все прекрасно
cucullus
какие настройки ключей у этого карго?
вобщее не могу ничего сказать. элементарная команда любого репозитория git clone не дается с сообщением об ошибке SSL-сертификата
С гитом вообще-то работают через ssh.
в гитхаб доступ по ключу настраивался?
такие дела.
Вообще говоря, обсуждаются две абсолютно несвязанные вещи, выглядит удивительно...
такие дела.
$ cat ~/.ssh/config
Host 1
    IdentityFile ~/.ssh/1/id_rsa
Host 2
    IdentityFile ~/.ssh/2/id_rsa
Host 3
    IdentityFile ~/.ssh/3/id_rsa
Ошибки в тексте-неповторимый стиль автора©
cucullus
в гитхаб доступ по ключу настраивался?
нет логин/пароль
 
Зарегистрироваться или войдите чтобы оставить сообщение.