[ssh2] Het nut van de passphraze met public keys

Pagina: 1
Acties:

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Hi,
heeft er iemand enig idee wat het nut is van de passphraze in de public keys van ssh2?
De public keys zorgen er voor dat je door key authorisatie in kan loggen in plaats van met een wachtwoord. je genereerd een encrypted key.
eentje secret en eentje public.
de public key copieer je naar de andere hosts in de .ssh dir onder de naam authorized_keys.
en vervolgens kan je zonder wachtwoord inloggen vanaf de machine (en het account) met die secret key.

maar bij het genereren van die keys kan je ook een passphraze opgeven.
als je dat doet en de keys dan hetzelfde gebruikt als in het vorige verhaal dan krijg je bij het inloggen de vraag om die passphraze.

ik snap dat dat extra beveiliging is, maar waarom?
dan kan je toch net zo goed zonder keys en gewoon met een wachtwoord inloggen?
wat is het hele nut van de keys dan?

  • Bartjo
  • Registratie: April 2002
  • Laatst online: 16:14
Als ik het goed begrijp, versleutelen de keys ook je verkeer.

De passphrase is dus om de key te kunnen/mogen gebruiken. De key authenticeert je en versleutelt je verkeer met de server.

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
maar ssh is toch sowieso versleuteld?

  • Bartjo
  • Registratie: April 2002
  • Laatst online: 16:14
Om je verkeer te kunnen versleutelen, zijn die keys nodig. Geen key -> geen versleuteling.

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 13-09 19:44

leuk_he

1. Controleer de kabel!

Manieren van indentificeren: (algemeen, niet ssh)

A-Something that you are
B-Something that you have
C-Something that you know

A is het veiligst
B komt nog het dichts bij secret key, maar kan gestolen worden
C is wachtwoord, maar kan afgekeken worden

B+C = veiliger dan B of C

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
jah maar zonder het genereren van die keys moet je gewoon netjes een wachtwoord inrammelen, en dan is het wel gewoon versleuteld..

Ik heb het hier niet over de gegenereerde keys die gemaakt worden de eerste keer dat je sshd opstart he.

Ik heb het hier over wat ssh-keygen genereerd (man ssh-keygen)
Pagina: 1