0

複数 (最終的には数百台) の組み込みサーバーが現場に出てクライアント サイトに移動し、サイトに戻ってきます。ここでも現場でも、複数のクライアント (ラップトップ、タブレットなど) から任意のサーバーに安全にログインできる必要があります。

私は SSH (または同等のもの) を好みますが、新しいクライアントが導入された場合 (たとえば、ラップトップが故障し、それを交換する場合) に何百ものサーバーがある場合、新しいキー ペアを生成してすべてのサーバーを個別に更新することは実際的ではありません (多くの場合、これはオフサイトになり、一時的にアクセスできなくなります)、新しい公開鍵を使用します。

単一の鍵ペアを生成し、秘密鍵を各クライアントにコピーする以外に (明らかなノーノー)、これを安全に達成する方法はありますか?

ありがとう!

4

2 に答える 2

3

OpenSSH は、ユーザーとホストの両方を認証するために、CA によって署名された証明書を受け入れるように構成できます。

ssh-keygen(1)マニュアルページのCERTIFICATESセクションを読んでください。

于 2013-10-05T07:07:19.050 に答える