Ключ хоста (RFC4251)

SSH #SSH #Безопасность

Каждый сервер должен иметь ключ хоста. Хосты могут иметь несколько ключей хоста использующих разные алгоритмы. Несколько хостов могут совместно использовать один ключ хоста. ...

Серверный ключ хоста используется в процессе обмена ключами для подтверждения того что клиент общается с нужным ему сервером. Для того чтобы это стало возможным, клиент изначально должен знать открытый ключ хоста сервера.

Можно использовать две различных модели доверительных отношений:

  • Клиент имеет локальную БД в которой имя хоста (как внесёт пользователь) привязано к соответствующему открытому ключу хоста. Данный метод не требует централизированной администрируемой инфраструктуры, и координации со стороны третьих лиц. Отрицательным моментом божет стать то, что БД может разрастись до огромных размеров и стать неудобной в обслуживании.
  • Ассоциация имя-ключ сертифицируется доверенным центром сертификации (certification authority, CA). Клиенту нужно лишь знать ключ этого центра и проверять достоверность сертификатов всех ключей хоста, которые выпущены доверямыми центрами.
Оценка статьи 0

Комментарии

Пока комментариев нет.