
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.4
- 回答日時:
No3です。
sshのマニュアル、或いは手引書を参照すると「秘密鍵/公開鍵を組み合わせて高度に暗号化されたデータを...」などと書いてあるのが普通だと思います。
インターネット(WAN)を通じて通信する場合などでは十分なセキュリティを得られるように秘密鍵/公開鍵を利用した本来の設定を行うべきでしょう。又は家庭で使用するパーソナルコンピュータであっても、グローバルIPアドレスを持ち、webサーバとしている...などの環境では十分なセキュリティを確保すべきでしょう。その場合には手順書どおり『sshd_config内のHostKey行』は有効にすべきです。
但し、ごく小規模な事業所/家庭クラスの通信(LAN)では特にsshのセキュリティに気をつける必要もないと思われます(人それぞれと思いますが)。
私自身の環境もこの部類に入りますので、私は秘密鍵/公開鍵共に使用していません(サーバ/クライアントとも)。
元々rloginやtelnetを使用していたものが「最近デフォルトでインストールされなくなったなあ...」などの状況となり、なし崩し的にsshを使用するに至りました。
No.3
- 回答日時:
ご質問者様は秘密鍵に対して誤解されているものと思われます。
「秘密鍵はクライアントに置くもの」ではなくて「自分自身の秘密鍵は自分以外の誰にも渡さない」が正解と思われます。そして、ご質問にある『sshd_config内のHostKey行』はサーバー自身の秘密鍵を示し、クライアントの秘密鍵ではありません。
https://qiita.com/leomaro7/items/b0f0babc3b68dd8 …
によれば...『OpenSSHをインストールすると、ローカルホスト用(つまりサーバー)の公開鍵と秘密鍵が作成されます。』
とあります。HostKey行で指定する秘密鍵はsshd_configファイルと同じ位置にあります。
サーバーマシンの『sshd_config内のHostKey行』は、私の環境では(複数あるHostKey行の)全行注釈化されているのですが、必要な行だけ有効化するだけで良いのではないでしょうか。
No.2
- 回答日時:
https://qiita.com/leomaro7/items/b0f0babc3b68dd8 …
初めてのホストに接続する際に!クライアント側でフィンガープリントとして確認が出たと思いますが…。
それの算出の為の公開鍵の対になる秘密鍵ですかね。
DNS汚染等でホスト名が同じなのに接続先IPか変わった。などのときに、『以前接続したホストと違う』と判別できます。
公開鍵だけだと他のホストからコピーしてきた公開鍵を送りつける。という手がありますから、ホスト側の秘密鍵で何らか暗号化して、公開鍵と一緒にやり取りしているのでしょう。
正常に複合できるのはホストの秘密鍵で暗号化した場合だけですし。
初めてのホストに接続する際に!クライアント側でフィンガープリントとして確認が出たと思いますが…。
それの算出の為の公開鍵の対になる秘密鍵ですかね。
DNS汚染等でホスト名が同じなのに接続先IPか変わった。などのときに、『以前接続したホストと違う』と判別できます。
公開鍵だけだと他のホストからコピーしてきた公開鍵を送りつける。という手がありますから、ホスト側の秘密鍵で何らか暗号化して、公開鍵と一緒にやり取りしているのでしょう。
正常に複合できるのはホストの秘密鍵で暗号化した場合だけですし。
No.1
- 回答日時:
>>サーバー内の秘密鍵を置くとはどういうこと?
私もよくわかりませんけど、もしサーバー側からデータを送る場合に、暗号化するなら、サーバー側に秘密キーが必要になるのではないでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
win2003serverについて
-
ntpq -pの結果が全てstratum 16...
-
DNSの前方参照ゾーンについて
-
Windows環境でのNTPサーバー冗長化
-
WordでURLをクリックしてそのペ...
-
勝手にdatファイルになるのです...
-
ハイパーリンクを新規ウィンド...
-
[ブロック解除]の方法が知りた...
-
Windows Media Player 位置ス...
-
ギガファイル便って女の人のエ...
-
ファイルをコピーしてる時にス...
-
裁判所から届く「訴状」は転送...
-
ファイルのURLってどこに書いて...
-
www以外のホスト名の設定
-
FTP転送中断について
-
USB2.0用の延長ケーブルを、USB...
-
PDFファイルをホームページ...
-
録音アプリのPCM録音で4時間録...
-
サーバー上の不要ディレクトリ...
-
PDFファイルがAIファイルに勝手...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ntpq -pの結果が全てstratum 16...
-
OpenSSHのサーバー設定ファイル...
-
暗号化設定を解除したい
-
ジオのHPのCMの位置取りが、勝...
-
ホームページビルダー15で作っ...
-
DNSの前方参照ゾーンについて
-
ftp用のプロキシってあるのでし...
-
kompozer HP作成
-
Windowsにとってかわる日本製OS...
-
エイリアスのリンク切れ
-
IPアドレス自動取得ではサーバ...
-
初心者ですがLinuxが気になって...
-
違いを知りません。
-
サーバーのSendmail機能の利用方法
-
メディアプレイヤーのエラーメ...
-
企業の各種サーバーは何を使っ...
-
ウィンドウズXPの継続使用
-
Linuxサーバーのセキュリティー...
-
Windows 日付と時刻の設定
-
フリーのsshサーバーてあります...
おすすめ情報
「クライアントから送られてくる秘密鍵情報がHostKey行のファイルに保存される」ということでしょうか?
識者のご意見をお待ちします。
そうなのかもしれません。いまいち、確信できません。
trka様、ありがとうございます。
「自分自身の秘密鍵は自分以外の誰にも渡さない」というのは、「どこにおいてもよいが、自分以外の誰にも知られないこと」という意味でしょうね。そして、「sshd_config内のHostKey設定とは無関係」ですね。
「サーバー自身の秘密鍵」は何に使われるのでしょうか。「使われないから全行注釈化しておく」ということでよいのでしょうか?
trka様、ありがとうございます。
「sshd_config内のHostKey行を有効にすると、そにかかれたディレクトリに置かれたサーバーの秘密鍵がクライアントからの接続時に利用され、より安全度が高まる」ということですね。
今までそのように思っていなかったので、自分なりに調べたいと思います。