Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1498 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  SSH et certificat numérique

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SSH et certificat numérique

n°36062
Profil sup​primé
Posté le 12-04-2008 à 16:01:11  answer
 

Bonjour
 
La question est simple.
 
Comment utiliser un certificat numérique avec SSH?
 
Je m'explique. D'après ce que j'ai lu, le serveur SSH envoie lors de la connexion du client, la clé public du serveur. Avec laquelle l'authentification sera crypté.
Mais qu'en est-il des attaques man in the middle (si c'est le bon terme)? Qui prouve que cette clé publique est bien du serveur voulut. D'après ce que j'ai trouvé il faut demander à l'admin l'empreinte de la clé publique, mouais ok.
 
Mais pourquoi pas des certificats?
 
Merci

mood
Publicité
Posté le 12-04-2008 à 16:01:11  profilanswer
 

n°36084
zecrazytux
Posté le 13-04-2008 à 17:50:25  profilanswer
 

l'empreinte du serveur est stockée (après avoir été acceptée) dans .ssh/known_hosts. un message de prévention s'affiche et empêche la communication (selon la config) si la clé a changé


---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°36085
trictrac
Posté le 13-04-2008 à 18:18:21  profilanswer
 

tu peux tres bien te connecter en important le certificat public du serveur.
Par contre, google.fr pour avoir plus de détails ...

n°36132
zecrazytux
Posté le 14-04-2008 à 15:09:39  profilanswer
 

trictrac a écrit :

tu peux tres bien te connecter en important le certificat public du serveur.
Par contre, google.fr pour avoir plus de détails ...


 
tu veux parler de clés ?


---------------
Blog photo/récits activités en montagne http://planetcaravan.net

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  SSH et certificat numérique

 

Sujets relatifs
Sauvegarde via SSH/SFTPCertificat SSL : chez qui prendre ?
Problème de certificat de sécurité et compte du domaineCertificat SSL et Load Balancer
Sorte de tunnel SSHReverse proxy apache avec certificat signé
Certificat SuperCert SGCsurveillance ip ou bien analogique/numerique
Tunnel SSH et questions existencielles 
Plus de sujets relatifs à : SSH et certificat numérique


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR