2011-12-03 8 views
5

のためのSSHキーを使用して、SSH鍵が非常にありますサーバーにログインするのに便利です。 SSHを使用すると、SSHキーを使用すると、サーバーに対するセキュリティが強化され、1つのSSHキーで複数のサーバーや他のプログラムを管理しやすくなります。また、ログイン時に鍵のロックを解除することで、パスワードを何度も繰り返し入力する必要がなくなります。だから、私は疑問に思っていました...ウェブサイトのユーザー確認にSSHキーを使用する方法はありますか?私は大規模な公的なウェブサイトについては言及していませんが、OS /ブラウザを制御できる特定のユーザが使用する制御された小型のシステムについては言及していません。これを統合する方法はありますか?これがうまくいくためには私は秘密鍵をウェブ上で転送する必要があると仮定していますので、これを安全でないようにSSLを実行しているとしましょう。そんなことは可能ですか?理想的な状況では、私はウェブサイトにログインし、自分の秘密鍵がインストールされている公開鍵と一致しているのを見るでしょう。そして、私は入っています!だから、これが最も可能性が高いことはできませんが、私はちょうどチェックするために、これを求めている...私はちょうど...大声でここに</p> <p>を考えているのHTTPユーザ認証

答えて

1

技術的な観点から、SSH鍵は公開鍵暗号方式を表しており、これはSSLでX.509証明書が行うことです。つまり、証明書が必要です(サーバー上のクライアントを認証する場合は、クライアント側の証明書)。

いいえ、秘密鍵は決して​​ネットを介して転送されません。それらは、セッションキーの交換のための特定の操作で使用されます。

+0

はい、プライベートキーは、しばしばネット経由で転送されます(安全ではありますが)。セキュリティで保護されたチャネルとパスワードで保護された証明書ファイルを使用して、これを安全に行うことが課題です。 –

+0

@TheNail書く前に文脈をチェックすることも理にかなっています。文脈では、彼らはそうではないと書いていました。 –

-1
AuthUserFile /home/hafizni/.htpasswd 
AuthGroupFile /home/hafizin/.htgroup 
AuthName hafizin page 
AuthType Basic 
require group my-users 
関連する問題

 関連する問題