Jump to content

SSHFP-запись

(Перенаправлено с SSHFP )

Запись отпечатка пальца Secure Shell (сокращенно запись SSHFP ) — это тип записи ресурса в системе доменных имен (DNS), которая идентифицирует ключи SSH , связанные с именем хоста. Получение записи SSHFP должно быть защищено с помощью такого механизма, как DNSSEC, для создания цепочки доверия.

Структура

[ редактировать ]
⟨Name⟩ [TTL] [⟨Class⟩] SSHFP Algorithm ⟨Type⟩ Fingerprint
⟨Имя⟩
Имя объекта, которому принадлежит запись ресурса (необязательно).
⟨TTL⟩
Время жизни (в секундах). Срок действия записей ресурсов (необязательно)
⟨Сорт⟩
Группа протоколов, к которой принадлежит запись ресурса (необязательно)
⟨Алгоритм⟩
Алгоритм (0: зарезервировано; 1: RSA ; [1] 2: ДСА , [1] 3: ЭЦДСА ; [2] 4: Эд25519 [3] 6: Эд448 ; [4] )
⟨Тип⟩
Алгоритм, используемый для хеширования открытого ключа (0: зарезервировано; 1: SHA-1 ; [1] 2: ША-256 [2] )
⟨Отпечаток пальца⟩
Шестнадцатеричное представление результата хеширования в виде текста
host.example.com.  SSHFP 4 2 123456789abcdef67890123456789abcdef67890123456789abcdef123456789

В этом примере хост с доменным именем host.example.com использует ключ Ed25519 с SHA-256 отпечатком 123456789abcdef67890123456789abcdef67890. Этот результат будет производиться ssh-keygen -r host.example.com. команду на целевом сервере, прочитав существующий ключ хоста SSH по умолчанию (Ed25519). [5]

С помощью OpenSSH пакета ssh-keyscan утилиту можно использовать для определения отпечатка ключа хоста; используя -D распечатает запись SSHFP напрямую. [6]

См. также

[ редактировать ]
  1. ^ Перейти обратно: а б с Гриффин, Уэсли; Шлитер, Якоб (январь 2006 г.). «RFC 4255 — Использование DNS для безопасной публикации отпечатков ключей Secure Shell (SSH)» . Проверено 28 декабря 2017 г.
  2. ^ Перейти обратно: а б Суры, Ондржей (апрель 2012 г.). «RFC 6594 — Использование алгоритма SHA-256 с RSA, алгоритмом цифровой подписи (DSA) и DSA на основе эллиптических кривых (ECDSA) в записях ресурсов SSHFP» . Проверено 28 декабря 2017 г.
  3. ^ Мунесами, С. (март 2015 г.). «RFC 7479 — Использование Ed25519 в записях ресурсов SSHFP» . Проверено 28 декабря 2017 г.
  4. ^ Харрис, Бен; Велвиндрон, Логанаден (февраль 2020 г.). «RFC 8709 — Алгоритмы открытого ключа Ed25519 и Ed448 для протокола Secure Shell (SSH)» . Проверено 16 октября 2021 г.
  5. ^ «ssh-keygen(1) — страница руководства Linux» . www.man7.org . Проверено 25 марта 2023 г.
  6. ^ «ssh-keyscan(1)» . Страницы руководства OpenBSD .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 0dc2da2895e20be101d000ff4b08f6c2__1722520380
URL1:https://arc.ask3.ru/arc/aa/0d/c2/0dc2da2895e20be101d000ff4b08f6c2.html
Заголовок, (Title) документа по адресу, URL1:
SSHFP record - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)