Como posso me livrar da caixa de diálogo “unknown host key” no FileZilla?

3

Estou trabalhando em um ambiente de hospedagem em nuvem, onde muitas novas instâncias de servidor aparecem: como resultado, continuo recebendo a caixa de diálogo "chave de host desconhecida" no FileZilla. Como configurar para confiar em qualquer chave para evitar a caixa de diálogo "chave desconhecida"?

(noteque parece impossível de fazer em PuTTY )

    
por Franck Dernoncourt 28.01.2014 / 18:37

1 resposta

2

Você não pode configurá-lo para confiar em qualquer chave (que seria uma enorme vulnerabilidade de segurança), mas você pode obter certificados SSL para seus servidores, auto-assinados (import / trust the CA raiz) ou comprá-los de uma CA confiável.

Você pode definitivamente configurar um processo automatizado sem muito esforço que gere novas chaves SSL para cada servidor com base em sua própria AC Raiz autogerada e implante-as sempre que um servidor em nuvem for ativado. Então você só precisa confiar na CA raiz no seu cliente FileZilla e você não terá o popup.

Você pode perguntar "bem, como faço isso?" - isso teria que ser outra pergunta, e dependeria inteiramente de:

  • Qual sistema operacional / versão / distribuição você está usando no (s) servidor (es) da nuvem
  • Qual sistema operacional você está usando na caixa que gera as chaves (a caixa "CA Raiz")
  • Qual software de FTP você está usando
  • Qual pacote de SSL você está usando
  • Que tipo de ambiente de implementação / script / automação você configurou e o mecanismo para personalizá-lo

etc.

    
por 28.01.2014 / 19:05

Tags