Clave pública para datos confidenciales

0

Tengo curiosidad por una configuración que implique descargar información confidencial de un servidor SFTP a través de Internet. El enfoque actual es que los clientes se conecten al servidor SFTP con una clave privada.

El proveedor (que aloja el servidor SFTP) ahora sugiere cambiar a un modelo en el que los clientes reciban claves públicas para conectarse a sus cuentas.

¿Hay algún inconveniente en cambiar la autenticación de claves previamente privadas a un modelo de clave pública?

Entiendo que en ambos escenarios, el cliente no está demostrando su identidad, pero en la solución de clave privada, al menos la clave privada puede protegerse con una contraseña para agregar una capa de seguridad adicional.

    
pregunta bfloriang 22.12.2016 - 11:36
fuente

1 respuesta

3

No. No es posible. La criptografía de clave pública / privada es (por una razón) llamada asimétrica, por lo tanto, funciona de una sola manera:

  • el usuario tiene una clave privada para demostrar su identidad
  • el servidor tiene una clave pública para verificar la identidad de los usuarios

No puedes cambiar eso. Sin embargo, los clientes también deben tener la clave pública del servidor, pero no se utiliza para la autenticación y es parte de una historia diferente.

    
respondido por el Jakuje 22.12.2016 - 12:46
fuente

Lea otras preguntas en las etiquetas