Re: ホスト認証、ユーザー認証の別名について

この質問の投稿一覧へ

なし Re: ホスト認証、ユーザー認証の別名について

msg# 1.10.1
depth:
2
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2021-9-2 12:39
arashi1977  長老 居住地: 広島  投稿数: 1715
引用:
ホスト認証を行う際は、ホスト側が持っているfingerprint(指紋情報)を使って行うと思うのですが、fingerprint情報を確認する=公開鍵認証ととらえてよいのでしょうか?
まず、「fingerprintと公開鍵は同じものを意味しない」ということを知っておいてください。
https://www.kmc.gr.jp/advent-calendar/ssh/2013/12/08/fingerprint.html

単純に言えば「ペアになる公開鍵と秘密鍵は同じ指紋を持つ(ペアが確認できる)」だけであって、指紋によって認証や暗号化が行われるわけではないです。
で、「鍵全体」よりも「指紋」のほうが情報量が少ないので、指紋情報を確認することで「鍵が正しいものである」という判断ができるだけです。

「公開鍵認証」と、公開鍵認証を使う「ホスト認証」はそれぞれ別の話ですよ。

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.