El servidor no conoce ningún secreto que pueda usarse para autenticarse.
Además, ¿de qué sirve una huella digital si se basa en la clave pública si es básicamente el hash de alguna clave pública conocida?
¿Qué protección ofrece un "ssh server spoofing"?
RESUMEN Y REFLEXIONES : Ya he visto la pregunta duplicada antes de publicar esta. La parte que para mí no estaba clara es que el servidor también tiene una clave privada. Y cuando intente conectarse a sshd
, le enviará la huella dactilar de la clave pública sshd
(esto probablemente se encontrará en el /etc/sshd
, diferente a los que se encuentran en el /home/<users>/.ssh
).
Esta es la razón por la cual ssh
keys pregunta acerca de cómo autorizar una huella digital en la primera conexión. Esta es la razón por la que la huella digital cambia si realiza una nueva instalación de sshd
(se ha generado un nuevo par de claves público-privadas).