neprihlásený Streda, 24. júna 2026, dnes má meniny Ján
OpenSSH pridá podporu pre automatickú rotáciu kľúčov

Značky: SSH

DSL.sk, 12.2.2015


Populárna open source implementácia protokolu SSH pre vzdialený prístup OpenSSH v nových verziách pridá podporu pre automatickú rotáciu serverových kľúčov, ktorými sa server autentifikuje klientovi.

Informoval o tom Damien Miller, vývojár OpenSSH.

Za týmto účelom nové verzie OpenSSH pridajú podporu vlastného rozšírenia protokolu SSH. Ak sa k serveru pripojí klient s podporou rozšírenia, server zašle klientovi všetky aktuálne nakonfigurované serverové kľúče.

Server tak s využitím tejto funkčnosti môže automaticky vymeniť svoj kľúč, keď po vytvorení nového kľúča môže stále používať ako primárny pôvodný kľúč, klientom ale začne zasielať po overenom spojení aj nový kľúč, klienti si tak môžu uložiť ako overený aj nový kľúč a po prechode servera iba na nový kľúč ho automaticky rozpoznávajú ako overený kľúč daného servera. OpenSSH v úlohe klienta bude samozrejme takúto funkčnosť tiež implementovať.

V súčasnosti je po výmene kľúčov na strane klienta potrebná pre bezpečné overenie pripojenia nejaká forma manuálneho overenia nového kľúča, najmä pomocou porovnania odtlačku.

Pôvodne sa nová funkčnosť mala objaviť v pripravovanej verzii OpenSSH 6.8, Miller ale ešte avizuje pravdepodobné doplnenie rozšírenia protokolu o preukazovanie držania privátneho kľúča ku všetkým serverom zaslaným kľúčom a funkčnosť sa tak potenciálne môže objaviť až v ďalších verziách.

Podobnú funkčnosť pre automatickú výmenu klientských kľúčov, ktorými sa klient preukazuje serveru, tvorcovia OpenSSH v súčasnosti neplánujú. Pri podpore tejto funkčnosti by okrem iného totiž server musel realizovať aj činnosti netypické pre serverový softvér, konkrétne zasahovať do súborov authorized_keys v adresároch užívateľov.



Najnovšie články:

Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI


Diskusia:
                               
 

cize nieco ako plavajuce kody na wpa-psk2 aep?
Odpovedať Známka: -6.0 Hodnotiť:
 

ano, len nebudu plavat kody ale kluce.. idem to skusit hned do potoka...
Odpovedať Známka: 6.7 Hodnotiť:
 

konecne...
Odpovedať Známka: 4.3 Hodnotiť:
 

NSA spion sa ozval!

Chcel by si menit ich kluce za svoje, vsakze? Iba cez moju mrtvolu!
Odpovedať Známka: 6.0 Hodnotiť:
 

Ako si zelas... :P
Odpovedať Hodnotiť:
 

len nech sa z toho tie kluce nepoblivaju
Odpovedať Známka: 3.3 Hodnotiť:
 

Nebol by k tomu nejaký obrázok? Som taký unavený že nemôžem ten text nejako pobrať.
Odpovedať Známka: 3.3 Hodnotiť:
 

sprav si screenshot a uloz ako jpeg. :-)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár