LINUX.ORG.RU

Объясните простыми словами что такое SSH Certificate Authority (CA)

 ,


0

1

Объясните простыми словами что такое SSH Certificate Authority (CA) и зачем он нужен, где и для чего он используется . Собственно пока сам не могу найти четкого примера использования в русско язычной части сети.

Наверное, посредник, подписывающий и распространяющий открытые ключи. Для SSH. Так то ты должен по отпечатку добавлять каждый ключ индивидуально, это не удобно в cloud окружениях,!где куча виртуалок то создаются, то убиваются, то SSH сервер запускается прямо в контейнерах. Короче, вручную возиться с ключами совсем не вариант.

menangen ★★★★★
()

В обычном SSH при первом подключении тебе дают отпечаток для сравнения. Теоретически ты должен броситься сравнивать отпечаток по стороннему каналу, и только потом соглашаться на полключение. Это неудобно, но не требует дополнительной настройки.

Есть ещё две схемы, сложнее настраивающиеся и проще применяющиеся.

Схема с CA похожа на схему с TLS (применяемом в HTTPS), только проще. Если ты доверяешь CA, он может выдавать сертификаты, т.е. своим приватный ключом подписывать текст со смыслом «мамой клянусь, вот такой у сервера отпечаток». Сервер покажет тебе такой сертификат, ты проверишь, что его подписал CA. Пользователю надо доверять одному CA на кучу серверов. Но админам серверов нужно возиться с ключами, подписыванием, истеканием.

Схема с DNS позволяет задекларировать отпечаток прямо в DNS-записях SSHFP. Однако, чтобы им можно было верить, нужен DNSSEC, иначе это была бы лютая дырень.

не могу найти четкого примера использования в русско язычной части сети

Ты сам знаешь, и в чем твоя ошибка, и как её исправить.

t184256 ★★★★★
()
Последнее исправление: t184256 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.