ข่าว OpenPubkey SSH เปิดทางล็อกอิน Secure Shell ด้วยบัญชี Gmail

  • ผู้เริ่มหัวข้อ ผู้เริ่มหัวข้อNews 
  • วันที่เริ่มต้น วันที่เริ่มต้น

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


News 

Moderator
สมาชิกทีมงาน
Moderator
Verify member
BastionZero เปิดแนวทางใช้งาน OpenPubkey เพิ่มเติมจากการใช้เซ็นไฟล์ มาสู่การล็อกอิน Secure Shell เปิดทางให้สามารถล็อกอิน Secure Shell โดยไม่ต้องฝังกุญแจสาธารณะเอาไว้ในเซิร์ฟเวอร์ซึ่งไม่มีวันหมดอายุและเสี่ยงต่อเหตุการณ์กุญแจรั่วไหล

โครงการ OpenPubkey SSH แยกเป็นสองส่วน ส่วนแรกคือการสร้างใบรับรอง SSH ที่ฝัง PK Token ที่ได้จากการล็อกอินแบบ OpenID Connect เข้าไปด้วย ส่วนฝั่งเซิร์ฟเวอร์มีโปรแกรมตรวจสอบใบรับรองโดยอาศัย PK Token เช่นกัน

OpenSSH นั้นรองรับการตรวจสอบใบรับรองโดยอาศัยผู้ออกใบรับรอง (certification authority - CA) อยู่แล้ว ที่ผ่านมาองค์กรขนาดใหญ่อาจจะอาศัยการตั้ง CA เพื่อออกใบรับรองอายุสั้นๆ ให้ผู้ใช้ไปขอใบรับรองมาใช้งานเป็นรอบๆ แต่ในกรณีนี้ OpenPubkey จะเปิดให้ผู้ใช้สร้างใบรับรองได้จากการล็อกอิน Gmail หรือ OpenID Connect อื่น โดยไม่ต้องดูแล CA เอง

ที่มา - Docker, BastionZero

alt=keys, key, lock, security, home, access, success, secure, house, estate, mortgage, business, door, open, unlock, metallic, silver, rent, sale, property, gold, opportunity, Free Images In PxHere


Topics:
OpenSSH
Security
Cryptography

อ่านต่อ...
 

ไฟล์แนบ

  • c83edf4e1b9ca31ca1e8884dae9acb73.jpg
    c83edf4e1b9ca31ca1e8884dae9acb73.jpg
    232.1 กิโลไบต์ · จำนวนการดู: 24

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม ด้านล่าง