49장. 사용자 및 호스트의 공용 SSH 키 관리


SSH(Secure Shell)는 클라이언트-서버 아키텍처를 사용하여 두 시스템 간에 보안 통신을 제공하는 프로토콜입니다. SSH를 사용하면 서버 호스트 시스템에 원격으로 로그인할 수 있으며 한 호스트 시스템도 다른 시스템에 액세스할 수 있습니다.

49.1. SSH 키 형식 정보

IdM에서는 다음 두 가지 SSH 키 형식을 허용합니다.

  • openssh-style key
  • 원시 RFC 4253 스타일 키

IdM은 IdM LDAP 서버에 저장하기 전에 RFC 4253 스타일 키를 OpenSSH 스타일 키로 자동으로 변환합니다.

IdM 서버는 업로드된 키 Blob에서 RSA 또는 DSA 키와 같은 키 유형을 식별할 수 있습니다. ~/.ssh/known_hosts 와 같은 키 파일에서 키 항목은 서버의 호스트 이름과 IP 주소, 유형, 키로 식별됩니다. 예를 들어 다음과 같습니다.

host.example.com,1.2.3.4 ssh-rsa AAA...ZZZ==

이는 순서 유형 key== 주석에 요소가 있는 사용자 공개 키 항목과 다릅니다.

"ssh-rsa ABCD1234...== ipaclient.example.com"

id_rsa.pub 와 같은 키 파일은 키 유형, 키, 추가 주석 또는 식별자의 세 부분으로 구성됩니다. IdM에 키를 업로드할 때 세 가지 주요 부분 모두 또는 키만 업로드할 수 있습니다. 키만 업로드하는 경우 IdM은 업로드된 키에서 RSA 또는 DSA와 같은 키 유형을 자동으로 식별합니다.

~/.ssh/known_hosts 파일의 호스트 공개 키 항목을 사용하는 경우 사용자 키 형식인 key= comment 와 일치하도록 다시 정렬해야 합니다.

ssh-rsa AAA...ZZZ== host.example.com,1.2.3.4

IdM은 공개 키의 콘텐츠에서 키 유형을 자동으로 확인할 수 있습니다. 개별 키를 쉽게 식별할 수 있도록 주석은 선택 사항입니다. 유일한 필수 요소는 공개 키 Blob입니다.

IdM은 다음 OpenSSH 스타일 파일에 저장된 공개 키를 사용합니다.

  • 호스트 공개 키는 known_hosts 파일에 있습니다.
  • 사용자 공개 키는 authorized_keys 파일에 있습니다.

추가 리소스

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.