Jak zabezpečit SSH pomocí SmartCard

12. 10. 2011

Sdílet

Na blogu Simona Josefssonna vyšel zajímavý návod, jak zvýšit zabezpečení bezobslužného SSH spojení pomocí čipové karty. Autor používá bezobslužné SSH spojení jako prostředek pro zálohování serverů nástrojem rsnapshot. Tradiční ochrana privátního klíče pomocí hesla je pro bezobslužný provoz těžko použitelná. Proto autor zvolil umístění klíče na čipovou kartu OpenPGP card. Zápisek popisuje kompletní postup, jak na kartu uložit klíč a jak jej následně používat, včetně zadání PIN po každém restartu serveru.

Našli jste v článku chybu?

Autor zprávičky

Ondřej Caletka vystudoval obor Telekomunikační technika na ČVUT a dnes pracuje ve vzdělávacím oddělení RIPE NCC, mezinárodní asociaci koordinující internetové sítě.