Alla ricerca di trucchi per la gestione delle chiavi SSH che si applicano a una grande flotta di macchine per ridurre la superficie di attacco del "trust del primo utilizzo"?

2

Se hai troppe macchine e ti viene quasi sempre chiesto di una chiave host quando ti connetti, lascia un'apertura che la prima volta che ti connetti a una macchina è una minaccia alla sicurezza, ma in qualsiasi momento dopo non lo è e tu Bisogna prestare attenzione se la chiave non è la stessa come potrebbe essere un attacco man-in-the-middle.

Quindi, se non ti sei mai collegato a queste macchine prima e hai oltre 1000 macchine, la probabilità è alta che ci vorrà molto tempo per connettersi a tutte, quindi come si fa a garantire che le chiavi corrette sono già sul posto in modo che le chiavi che non corrispondono non siano ignorate?

Nota: questa domanda è stata posta chiedendomi questa domanda .

    
posta leeand00 10.12.2018 - 01:53
fonte

1 risposta

0

Non c'è bisogno di trucchi, Autorità di certificazione SSH è progettato proprio per questo tipo di situazione.

Si installano certificati host firmati dall'autorità di certificazione, si distribuisce il certificato di origine ai propri utenti e gli utenti si connettono in modo sicuro dalla prima connessione.

    
risposta data 10.12.2018 - 23:03
fonte

Leggi altre domande sui tag