精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SSH使用FIDO2 USB進(jìn)行身份驗(yàn)證

安全 數(shù)據(jù)安全
在OpenSSH 8.2中,提供了對(duì)FIDO2的支持。這樣用戶就可以硬件USB密鑰證書進(jìn)行用戶認(rèn)證。這樣可以實(shí)現(xiàn)簡(jiǎn)單、有效和安全的SSH認(rèn)證了。本文我們就嘗試一下基于FIDO2的SSH認(rèn)證,前提是需要一個(gè)USB key設(shè)備。

在OpenSSH 8.2中,提供了對(duì)FIDO2的支持。這樣用戶就可以硬件USB密鑰證書進(jìn)行用戶認(rèn)證。這樣可以實(shí)現(xiàn)簡(jiǎn)單、有效和安全的SSH認(rèn)證了。本文我們就嘗試一下基于FIDO2的SSH認(rèn)證,前提是需要一個(gè)USB key設(shè)備。

[[338872]]

FIDO2

在硬件認(rèn)證安全領(lǐng)域WebAuthn和FIDO2的發(fā)展,他給我們帶來(lái)了更便捷安全的方法。WebAuthn和FIDO2旨在通過(guò)標(biāo)準(zhǔn)化二者之間的通信方式使用安全設(shè)備的變得真正容易。

對(duì)每一個(gè)人來(lái)說(shuō)這都是一個(gè)好消息,現(xiàn)在大家可以使用便捷的USB密鑰,無(wú)需額外的安全知識(shí),即可非常輕松地保護(hù)所有身份驗(yàn)證,完全避免網(wǎng)絡(luò)釣魚,密碼盜竊以及其他惡意攻擊的干擾,只需要插入U(xiǎn)SB密鑰,按小按鈕/輸PIN或者刷指紋,然后重新登錄。

雖然之前很多人可能都用過(guò)銀行的網(wǎng)銀,但是由于那是不標(biāo)準(zhǔn)通用的方式,不光要安裝各種各樣的驅(qū)動(dòng)而且還要必須要特定版本的IE才行。而如果支持了FIDO2則可以被所有OS和任何瀏覽器所支持,當(dāng)然包括今天要說(shuō)的SSH。

截止目前根據(jù)有人統(tǒng)計(jì)國(guó)內(nèi)也有很多企業(yè)加入了FIDO聯(lián)盟,包括阿里等大企業(yè)。

SSH使用FIDO2 USB進(jìn)行身份驗(yàn)證

FIDO2分為WebAuthn和CTAP協(xié)議,最佳使用場(chǎng)景包括:

  • 在設(shè)備上通過(guò)瀏覽器使用設(shè)備配置的指紋等生物識(shí)別能力進(jìn)行身份認(rèn)證;
  • 在設(shè)備上通過(guò)瀏覽器使用外置Security key進(jìn)行身份認(rèn)證;
  • 在設(shè)備上通過(guò)另一臺(tái)設(shè)備作為認(rèn)證器完成身份認(rèn)證。

SSH使用FIDO2 USB進(jìn)行身份驗(yàn)證

結(jié)合使用FIDO2和SSH

對(duì)廣大使用Linux和Mac的技術(shù)人員來(lái)說(shuō),除了瀏覽器使用最多的要數(shù)SSH了。如果可以使用FIDO2密鑰通過(guò)SSH進(jìn)行身份驗(yàn)證,那將帶來(lái)很大方便和安全。為此OpenSSH也放棄一貫對(duì)硬件密鑰體系的傲慢態(tài)度,現(xiàn)在終于支持FIDO(U2F)和FIDO2進(jìn)行身份驗(yàn)證了,而帶有駐留鍵的FIDO2具有更好的便捷和安全性。流程是USB設(shè)備(FIDO2設(shè)備不一定是USB,但通常是USB設(shè)備)生成一個(gè)秘密密鑰。密鑰要么存儲(chǔ)在設(shè)備上(稱為駐留密鑰),要么需要設(shè)備支持存儲(chǔ),要么不支持,需要將數(shù)據(jù)存儲(chǔ)在其他位置。

使用USB key設(shè)備的好處包括消除網(wǎng)絡(luò)釣魚,密碼盜竊,身份驗(yàn)證重放以及許多其他攻擊。由于設(shè)備通過(guò)特定領(lǐng)域(服務(wù)器地址/URL/等)進(jìn)行身份驗(yàn)證,因此攻擊者無(wú)法在另一個(gè)站點(diǎn)上重復(fù)使用一個(gè)站點(diǎn)的身份驗(yàn)證,這使得網(wǎng)絡(luò)釣魚無(wú)法進(jìn)行。密碼或私鑰在設(shè)備上并無(wú)法復(fù)制提取,任何人都不能竊取密碼或私鑰。唯一可能的攻擊是你的USB Key丟了,但是由于設(shè)備有PIN密碼,并且有錯(cuò)誤次數(shù)限制,嘗試幾次錯(cuò)誤有,該設(shè)備將會(huì)鎖定實(shí)效。

可能有用過(guò)Yubikey的同學(xué),使用SSH內(nèi)置功能好處是不需要特別使用Yubikey,也不需要弄亂Yubikey代理,PIV模式或其他任何其他軟件。只需插入任何兼容FIDO2的密鑰,即可將其與SSH一起使用。有"駐留鍵"模式僅在Yubikey 5C和更高版本的FIDO2上有效。

使用方法

在了解了有關(guān)設(shè)備如何工作的所有不必要的細(xì)節(jié)之后,準(zhǔn)備好將其中一個(gè)用于SSH。設(shè)置非常簡(jiǎn)單,基本上只需一兩個(gè)命令(取決于方法),在客戶端和服務(wù)器上都運(yùn)行OpenSSH 8.2,無(wú)需安裝其他軟件。下面我們分常駐密鑰模式和非常駐模式的兩種方法。

常駐密鑰模式

在支持FIDO 2設(shè)備的下,使用以下命令生成密鑰并將其存儲(chǔ)在設(shè)備上,支持的密鑰類型有"ed25519-sk"和"ecdsa-sk"兩種證書類型。

  1. ssh-keygen -t ed25519-sk -O resident -f ~/.ssh/id_ ed25519-sk  
  2. ssh-keygen -t ed25519-sk -O resident -f ~/.ssh/id_ ecdsa-sk 

 

SSH會(huì)要求輸入PIN碼并觸摸的設(shè)備,然后將密鑰對(duì)保存在設(shè)置目錄。

SSH使用FIDO2 USB進(jìn)行身份驗(yàn)證

ssh-keygen將生成兩個(gè)文件,一個(gè)稱為id_ecdsa _sk,私鑰,一個(gè)稱為id_ecdsa _sk.pub公鑰。只需要將該公鑰添加到服務(wù)器上的authorized_keys即可中。

要將私鑰添加到SSH代理,需要將其復(fù)制到~/.ssh/目錄中,或者(如果在新計(jì)算機(jī)上并且沒有密鑰),請(qǐng)運(yùn)行:

  1. ssh-add -K 

插入設(shè)備。就會(huì)將密鑰添加到SSH代理,然后就將能夠連接到服務(wù)器。

非常駐密鑰模式

非駐留密鑰模式與前面模式基本相同,區(qū)別之處在于無(wú)法ssh-add -K直接從設(shè)備加載密鑰。和以前一樣,運(yùn)行:

  1. ssh-keygen -t ed25519-sk -f ~/.ssh/id_ ed25519-sk 
  2. ssh-keygen -t ed25519-sk -f ~/.ssh/id_ ecdsa-sk 

SSH會(huì)要求輸入PIN并觸摸設(shè)備,然后將密鑰對(duì)保存在設(shè)置的目錄。需要手動(dòng)將密鑰對(duì)存儲(chǔ)在~/.ssh/目錄中,并將公鑰文件添加到要登錄的任何服務(wù)器上的authorized_keys。既可以

當(dāng)嘗試登錄時(shí),OpenSSH會(huì)要求提供PIN并觸摸設(shè)備。

可以在生成密鑰時(shí)候設(shè)置no-touch-required選項(xiàng)來(lái)設(shè)置不需要每次都觸摸設(shè)備,但是啟用它并沒有取得很好的效果,但是這樣不是很安全。

將密鑰存儲(chǔ)在設(shè)備上意味著沒有人可以竊取它(設(shè)備設(shè)置了PIN或其他身份驗(yàn)證方法),但是在連接后,不受信任的計(jì)算機(jī)仍可以通過(guò)SSH會(huì)話發(fā)送命令。不要從不信任的計(jì)算機(jī)上用SSH服務(wù)器,尤其是在使用SSH轉(zhuǎn)發(fā)(此-A選項(xiàng))時(shí)要格外小心,因?yàn)榉?wù)器隨后可能會(huì)當(dāng)做跳板或者代理而訪問其他服務(wù)器進(jìn)行身份驗(yàn)證。

非FIDO2設(shè)備和非openSSH 8.2客戶端

對(duì)于不支持FIDO2的其他設(shè)備(買不起Yubikey,比如幾十塊的國(guó)產(chǎn)飛天Usbkey),在使用其他ssh客戶端,而且ssh版本不是8.2的其實(shí)也有一種方法,只是需要下載一個(gè)第三方的代理軟件WinCryptSSHAgent(github:/ /buptczq/WinCryptSSHAgent)。

WinCryptSSHAgent基于 Windows證書管理系統(tǒng), 不需要安裝任何驅(qū)動(dòng)就能夠訪問智能卡上的證書.這個(gè)項(xiàng)目實(shí)現(xiàn)了 Windows 上各種各樣 SSH 客戶端的私有 Agent 協(xié)議, 在發(fā)生SSH 認(rèn)證時(shí), 客戶端將信息發(fā)給這個(gè) Agent, 這個(gè) Agent 會(huì)通過(guò) Windows 提供的 API 對(duì)信息進(jìn)行簽名, 完成認(rèn)證。目前兼容的 SSH 客戶端有: Git for Windows、Windows Subsystem for Linux、Windows OpenSSH、Putty、Jetbrains、SecureCRT、Xshell、Cygwin、MINGW等。

啟動(dòng)該代理軟件,然后就可以實(shí)現(xiàn)用USBKey登陸了。

當(dāng)然使用該代理軟件有個(gè)缺點(diǎn),啟動(dòng)代理認(rèn)證,完成一次認(rèn)證后,支持該證書登陸服務(wù)器都可以直接登陸,這可會(huì)存在一定安全問題。可以通過(guò)定期關(guān)閉代理以保證安全。

SSH使用FIDO2 USB進(jìn)行身份驗(yàn)證

總結(jié)

總的來(lái)說(shuō),OpenSSH對(duì)FIDO的支持給我們帶來(lái)了一種更便捷而且安全的身份認(rèn)證方式。當(dāng)然由于這是一個(gè)開始,可能還會(huì)存在著一些問題和bug,希望各種SSH客戶端軟件也能及時(shí)跟進(jìn),內(nèi)置支持該協(xié)議,讓大家安全水平都提高一個(gè)檔次。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2010-11-30 15:31:38

SharePoint Kerberos

2022-05-07 15:47:46

多因素身份驗(yàn)證密碼

2017-01-19 09:36:02

2021-05-11 09:00:29

GitHub安全密鑰防盜

2010-11-03 16:07:38

DB2身份驗(yàn)證

2018-11-23 14:44:34

Windows 功能系統(tǒng)

2023-11-23 10:19:08

2023-08-31 07:53:30

2023-04-18 08:00:35

DexKubernetes身份驗(yàn)證

2024-02-23 07:18:40

JWTWeb應(yīng)用程序

2010-09-06 11:24:47

CHAP驗(yàn)證PPP身份驗(yàn)證

2021-03-18 16:45:03

多因素身份驗(yàn)證

2013-05-03 09:44:52

2012-04-10 09:36:58

2011-02-21 10:54:45

2013-07-21 18:32:13

iOS開發(fā)ASIHTTPRequ

2020-08-04 08:04:46

VueAPI驗(yàn)證

2017-09-01 12:38:20

windows服務(wù)器windows 200

2024-07-30 12:00:06

2022-04-01 09:00:00

Linux安全SSH
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久草国产在线视频| 麻豆tv在线观看| 香蕉视频免费在线播放| 国产在线日韩欧美| 午夜精品久久久久久久男人的天堂| xxxxxx黄色| 最新日韩一区| 一二三区精品福利视频| 免费观看成人高| 国产精品久久久久久久一区二区| 国产精品国产一区| 亚洲精品wwwww| 91高清国产视频| av在线不卡免费| 国产精品美女久久久久久久久久久| 91网站在线看| 无码免费一区二区三区| 午夜日韩在线| 在线电影中文日韩| 超碰caoprom| 美女视频一区| 欧美性猛xxx| 国产精品久久久影院| 美女欧美视频在线观看免费| 精品一区二区三区久久| 人人爽久久涩噜噜噜网站| 手机在线免费看毛片| 国产精品自在| 日韩色视频在线观看| av五月天在线| 色一区二区三区| 亚洲乱码国产乱码精品精98午夜| 欧美日韩一区二区视频在线| 高h调教冰块play男男双性文| 日本91福利区| 青草热久免费精品视频| 日韩av在线天堂| 亚洲国产日韩欧美在线| 在线a欧美视频| 亚洲欧美色图视频| 久久99偷拍| 精品久久久久香蕉网| 午夜大片在线观看| 国产精品亲子伦av一区二区三区| 精品免费在线视频| 亚洲国产成人精品无码区99| 在线中文字幕-区二区三区四区| 欧美国产一区二区在线观看| 欧美lavv| 日韩av成人| 99久久伊人网影院| 国产精品大全| 丁香花免费高清完整在线播放| 激情成人综合网| 91精品久久久久久综合乱菊| 中国a一片一级一片| 水野朝阳av一区二区三区| 97av在线视频| 天天干在线播放| 国产一区二区精品| 热re99久久精品国产66热| yjizz国产| 久久久久久一区二区| 奇米4444一区二区三区| 6080午夜伦理| 日韩专区欧美专区| 一本大道av伊人久久综合| 福利视频一二区| 欧美在线极品| 色综合久久久久久久| 三级4级全黄60分钟| 婷婷激情一区| 欧美午夜精品电影| 鲁一鲁一鲁一鲁一av| 91精品福利观看| 日韩三级视频在线看| 乱码一区二区三区| 欧美黑白配在线| 亚洲精选中文字幕| 阿v天堂2014| 91精品综合| 久久久亚洲网站| 久久久久久久久久久久久av| 视频在线观看国产精品| 成人激情黄色网| www黄色在线观看| 92精品国产成人观看免费| 青青草原亚洲| 国产淫片在线观看| 五月婷婷综合网| 九九九在线观看视频| 99tv成人影院| 亚洲国语精品自产拍在线观看| 欧美亚一区二区三区| 欧美大片aaaa| 高清一区二区三区日本久| 三级网站在线播放| 国产一区二区调教| 久久精品国产精品青草色艺| 成年人在线观看| 亚洲午夜三级在线| 搡女人真爽免费午夜网站| 日韩精品成人在线观看| 亚洲欧美日韩图片| 最新一区二区三区| 毛片一区二区| 97碰碰视频| 91精品大全| 午夜久久久久久久久久一区二区| 国产wwwxx| 国内精品麻豆美女在线播放视频 | 欧美高清一级大片| 波多野结衣啪啪| 国产高清精品在线| 神马影院午夜我不卡影院| 久久香蕉av| 欧美精选一区二区| 中文字幕一区二区三区人妻| 亚洲欧美色图| 国产精品视频免费在线| 天天操天天干天天| 亚洲激情第一区| jizzzz日本| 国产永久精品大片wwwapp| 国语自产在线不卡| 精品女同一区二区三区| 中文字幕av一区二区三区高| 日日摸日日碰夜夜爽无码| 国产一区二区三区| 色噜噜亚洲精品中文字幕| 日韩欧美在线观看免费| 成人教育av在线| 国产av第一区| 四虎地址8848精品| 在线日韩日本国产亚洲| 麻豆精品久久久久久久99蜜桃| 成人午夜av在线| 日韩中文字幕在线不卡| 亚州欧美在线| 日韩在线观看免费高清完整版| 精品成人无码久久久久久| 91丨porny丨国产| 毛片在线视频播放| 欧美激情15p| 97在线观看免费| 天堂成人在线观看| 亚洲成人在线免费| 亚洲精品国产成人av在线| 欧美日韩久久| 成人黄色在线播放| 国产素人视频在线观看| 91麻豆精品国产自产在线观看一区| 人妻熟人中文字幕一区二区| 日韩中文字幕亚洲一区二区va在线| 久久久久久九九| 亚洲午夜天堂| 亚洲跨种族黑人xxx| 少妇太紧太爽又黄又硬又爽| 91亚洲国产成人精品一区二三| 国产a级片网站| 少妇精品导航| 国产精品96久久久久久又黄又硬| 国产资源在线观看| 欧美日韩在线免费视频| 日韩欧美视频免费观看| 午夜精品视频一区二区三区在线看| 国产精品成熟老女人| av免费在线一区二区三区| 欧美日韩一级大片网址| 黄色片在线观看网站| 国产成人福利片| 国产精品久久久久7777| 日韩高清影视在线观看| 日韩免费av片在线观看| av在线免费观看网| 91精品欧美福利在线观看| 久久久一二三区| 久久久久亚洲综合| 黄色手机在线视频| 欧美日韩亚洲国产精品| 精品久久一区二区三区蜜桃| 日韩天堂在线| 美女av一区二区三区| 国模人体一区二区| 在线免费视频一区二区| 久久国产高清视频| 99久久99久久免费精品蜜臀| 欧美一级黄色影院| 欧美激情视频一区二区三区在线播放| 成人自拍偷拍| 日本精品在线中文字幕| 久精品免费视频| 你懂的在线观看视频网站| 欧美日韩不卡一区二区| 四虎永久在线精品| 国产精品日日摸夜夜摸av| 国产成人精品综合久久久久99 | 国产日韩欧美精品电影三级在线| 8x8x成人免费视频| 一区二区精品| 一区二区三区四区久久| 同性恋视频一区| 成人性生交大片免费看小说| 国产精品vvv| xxxxxxxxx欧美| 飘雪影院手机免费高清版在线观看| 91精品国产麻豆国产自产在线 | 性高湖久久久久久久久| 福利网在线观看| 国产区精品区| 国产一区免费在线观看| 久久国产精品免费一区二区三区| 欧洲午夜精品久久久| 欧美14一18处毛片| 中文字幕日韩av| 台湾av在线二三区观看| 日韩欧美激情四射| 国产精品一区二区av白丝下载| 欧美午夜影院在线视频| 国产一级片视频| 亚洲天堂成人网| 国产123在线| 91美女视频网站| 韩国三级视频在线观看| 精品午夜一区二区三区在线观看 | 性感女国产在线| 欧美日本啪啪无遮挡网站| 日本免费在线观看| 在线播放日韩av| 免费一级毛片在线观看| 亚洲激情在线观看| 国精品人妻无码一区二区三区喝尿| 91精品综合久久久久久| 国产精品羞羞答答在线| 欧美日韩国产高清一区二区三区 | 91亚洲精品在线| 日韩三区四区| 国产精品视频久久| 国产69精品久久| 国产精品视频xxxx| 高清成人在线| 国产福利精品在线| 欧美精品总汇| 国产精品va在线播放我和闺蜜| 日韩毛片免费观看| 日本不卡视频在线播放| 成人影院av| 日本亚洲欧美三级| 免费观看欧美大片| 国产福利视频一区二区| 亚洲成人人体| 国产精品久久久一区| 国产精品美女午夜爽爽| 国产在线观看精品| 91麻豆精品国产综合久久久| 亚洲一区二区免费在线| 欧洲精品99毛片免费高清观看| 91在线高清视频| 日韩成人18| 国产精品久久久久久久免费大片 | 理论不卡电影大全神| 91精品国产高清| 伊人久久综合一区二区| 国产成人精品久久二区二区| yy6080久久伦理一区二区| 国产日韩精品一区二区| 麻豆精品久久| 国产一级二级三级精品| 妖精一区二区三区精品视频| 亚洲精品一区二区三区蜜桃久| 91精品在线观看国产| 男人天堂a在线| 久久天堂成人| 日本中文字幕影院| 成人av在线一区二区三区| 成人精品在线观看视频| 中文字幕av不卡| 久久国产精品波多野结衣| 精品久久香蕉国产线看观看亚洲 | 91精品蜜臀在线一区尤物| 亚洲精品久久久狠狠狠爱| 日韩精品在线观看一区| 自拍视频在线免费观看| 欧美黑人国产人伦爽爽爽| 亚洲精品福利电影| 国产精品视频精品| 久久久久久毛片免费看 | 欧美高清日韩| 5月婷婷6月丁香| 美女一区二区三区在线观看| 久久黄色一级视频| 久久久久免费观看| 欧美日韩中文字幕在线观看| 欧美午夜片在线免费观看| 国产老妇伦国产熟女老妇视频| 亚洲精品720p| 精品国产白色丝袜高跟鞋| 性色av一区二区咪爱| 国产一区高清| 国产精品久久久久久免费观看 | 在线视频一区观看| 99国产精品久久久久久久成人热| 91最新在线观看| 成人免费观看男女羞羞视频| www亚洲色图| 亚洲a一区二区| 国产精品久久婷婷| 亚洲天堂成人在线视频| 啦啦啦中文在线观看日本| 国产精品亚洲第一区| 女同久久另类99精品国产| 在线一区高清| 日韩电影在线免费| 老司机免费视频| 玉足女爽爽91| 亚洲图片中文字幕| 亚洲精品视频在线观看视频| 手机在线免费观看av| 国产精品亚洲视频在线观看| 亚洲桃色综合影院| 91精品国产91久久久久麻豆 主演| 久久电影网电视剧免费观看| 熟女少妇一区二区三区| 亚洲第一精品在线| 精品国产免费无码久久久| 中文字幕综合在线| 亚洲日本网址| 欧美日韩精品中文字幕一区二区| 亚洲电影在线| 黑人玩弄人妻一区二区三区| 亚洲猫色日本管| 亚洲一区中文字幕在线| 国产亚洲精品91在线| 97成人资源| 麻豆av一区二区| 亚洲专区一区| 国产精品无码在线| 亚洲国产精品久久久男人的天堂 | 国产视频91在线| 精品不卡在线视频| 国产探花视频在线观看| 7777精品久久久大香线蕉小说| 伊人成综合网| 亚洲男人天堂2021| 亚洲精品成人在线| 99久久精品无免国产免费| 久热精品在线视频| 久久九九精品视频| 中文字幕精品在线播放| 国产不卡视频在线播放| 免费一级肉体全黄毛片| 精品蜜桃在线看| 97在线超碰| 免费av在线一区二区| 三级不卡在线观看| 国产精品情侣呻吟对白视频| 欧美性大战久久久久久久蜜臀| av基地在线| 91精品视频免费观看| 影音先锋日韩在线| 性生活在线视频| 亚洲国产成人精品视频| 亚州视频一区二区三区| 日本aⅴ大伊香蕉精品视频| 成人精品影院| 亚洲va在线va天堂va偷拍| 一区二区三区日韩欧美精品| 人妻中文字幕一区| 日韩男女性生活视频| 水蜜桃久久夜色精品一区| 欧美性猛交xxxx乱大交91| 夜夜夜精品看看| 欧美日韩国产综合视频| 国产精品视频在线播放| 欧美a级一区| 免费黄色在线视频| 欧美日韩情趣电影| 日韩伦理av| 日本成人看片网址| 国产精品综合久久| 久久一区二区三区视频| 中文字幕视频在线免费欧美日韩综合在线看 | 日本精品视频在线| 999国产精品999久久久久久| 亚洲成人福利视频| 色婷婷久久久久swag精品| 日本不卡不卡| 精品综合久久| 精品写真视频在线观看| 少妇一级淫片免费放中国| 色av中文字幕一区| 免费萌白酱国产一区二区三区| 婷婷丁香激情网| 亚洲午夜成aⅴ人片| 成全电影播放在线观看国语| 国产精品大全| 韩国午夜理伦三级不卡影院| 精品成人av一区二区在线播放| 中文字幕日韩电影| 丝袜连裤袜欧美激情日韩|