Daniel Hartmeier, разработчик OpenBSD, опубликовал патч, который добавляет поддержку PKI (Public Key Infrastructure) в OpenSSH. Теперь клиент перед сервером или сервер перед сервером могут аутентифицироваться по цифровым X.509 сертификатам. Данная модель предполагает наличие третьей доверенной стороны - центра сертификации (CA) - который удостоверяет валидность сертификата клиента и сервера. PKI, который широко используется в электронном документообороте и для обеспечения безопасности транзакций по протоколу SSL/TLS, теперь доступен и в OpenSSH.
Похожие темы
- Новости Dogtag Certificate System (2008)
- Новости Российские стандарты шифрования отныне официально признаны в Интернете (2006)
- Форум Сертификат удостоверяющего центра был использован для перехвата трафика произвольных доменов (2015)
- Новости В GnuTLS выявлена и исправлена крайне опасная уязвимость (2014)
- Новости Поддержка SecurID в OpenSSH (2003)
- Форум WiFi + PKI (2009)
- Форум Iceweasel и PKI (2015)
- Форум Рутокен ЭЦП PKI (2018)
- Форум OpenSSH (2015)
- Форум OpenSSH (2004)