49장. 사용자 및 호스트의 공용 SSH 키 관리
SSH(Secure Shell)는 클라이언트-서버 아키텍처를 사용하여 두 시스템 간에 보안 통신을 제공하는 프로토콜입니다. SSH를 사용하면 서버 호스트 시스템에 원격으로 로그인할 수 있으며 한 호스트 시스템도 다른 시스템에 액세스할 수 있습니다.
49.1. SSH 키 형식 정보
IdM에서는 다음 두 가지 SSH 키 형식을 허용합니다.
- openssh-style key
- 원시 RFC 4253 스타일 키
IdM은 IdM LDAP 서버에 저장하기 전에 RFC 4253 스타일 키를 OpenSSH 스타일 키로 자동으로 변환합니다.
IdM 서버는 업로드된 키 Blob에서 RSA 또는 DSA 키와 같은 키 유형을 식별할 수 있습니다. ~/.ssh/known_hosts
와 같은 키 파일에서 키 항목은 서버의 호스트 이름과 IP 주소, 유형, 키로 식별됩니다. 예를 들어 다음과 같습니다.
host.example.com,1.2.3.4 ssh-rsa AAA...ZZZ==
이는 순서 유형 key== 주석에 요소가 있는 사용자 공개 키 항목과 다릅니다.
"ssh-rsa ABCD1234...== ipaclient.example.com"
id_rsa.pub
와 같은 키 파일은 키 유형, 키, 추가 주석 또는 식별자의 세 부분으로 구성됩니다. IdM에 키를 업로드할 때 세 가지 주요 부분 모두 또는 키만 업로드할 수 있습니다. 키만 업로드하는 경우 IdM은 업로드된 키에서 RSA 또는 DSA와 같은 키 유형을 자동으로 식별합니다.
~/.ssh/known_hosts
파일의 호스트 공개 키 항목을 사용하는 경우 사용자 키 형식인 key= comment 와 일치하도록 다시 정렬해야 합니다.
ssh-rsa AAA...ZZZ== host.example.com,1.2.3.4
IdM은 공개 키의 콘텐츠에서 키 유형을 자동으로 확인할 수 있습니다. 개별 키를 쉽게 식별할 수 있도록 주석은 선택 사항입니다. 유일한 필수 요소는 공개 키 Blob입니다.
IdM은 다음 OpenSSH 스타일 파일에 저장된 공개 키를 사용합니다.
-
호스트 공개 키는
known_hosts
파일에 있습니다. -
사용자 공개 키는
authorized_keys
파일에 있습니다.