¿Está buscando trucos de administración de claves SSH que se aplican a una gran flota de máquinas para reducir la superficie de ataque de "confianza de primer uso"?

2

Si tiene demasiadas máquinas y casi siempre se le pregunta acerca de una clave de host cuando se conecta, deja claro que la primera vez que se conecta a una máquina es una amenaza para la seguridad, pero en cualquier momento no es así y usted debe prestar atención si la clave no es la misma que puede ser un ataque de hombre en el medio.

Por lo tanto, si nunca se ha conectado a estas máquinas antes y tiene más de 1000 máquinas, es muy probable que demore mucho tiempo en conectarse a todas ellas. Entonces, ¿cómo se asegura que las teclas correctas funcionen? ya están en su lugar para que las claves que no coinciden no sean ignoradas?

Nota: esta pregunta fue provocada por mi pregunta esta pregunta .

    
pregunta leeand00 10.12.2018 - 01:53
fuente

1 respuesta

0

No hay necesidad de trucos, SSH Certificate Authority está diseñado para este tipo de situaciones.

Instala certificados de host firmados por la Autoridad de certificación, distribuye el Certificado raíz a sus usuarios y sus usuarios se conectan de forma segura desde la primera conexión.

    
respondido por el Lie Ryan 10.12.2018 - 23:03
fuente

Lea otras preguntas en las etiquetas