Безопасно ли использовать SSH (PuTTy), если у меня нет SSL-сертификата на сервере? - PullRequest
1 голос
/ 07 мая 2010

У нас есть небольшой офисный сервер под управлением Linux Centos для внутреннего использования.Я могу подключиться к нему внешне, хотя и использую Putty с SSH.

Поскольку сервер не имеет какого-либо SSL-сертификата, использование putty ssh все еще безопасно?

Спасибо

1 Ответ

6 голосов
/ 07 мая 2010

SSH не зависит от понятия SSL подписанных цепочек сертификатов. SSH использует шифрование и сертификаты. Вы также можете использовать пользовательские сертификаты вместо аутентификации на основе пароля (рекомендуется).

SSH зависит от проверки сертификата TOFU (время первого использования). Когда вы подключаетесь к серверу, он просит вас подтвердить ключ. Затем клиент запоминает этот ключ. Если на сервере внезапно появится другой ключ (возможно, человек в середине атаки), вы не сможете подключиться без ручного вмешательства.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...