Impondo o comprimento da chave SSH - linux

2

Como posso aplicar o tamanho da chave SSH? Embora qualquer coisa acima de 2048 bits esteja bem (a partir de várias discussões que li neste fórum e em outras), como asseguro que todos os usuários ssh-ing em meus servidores tenham tamanho de chave pelo menos tão grande quanto isso?

    
por Sriram 09.03.2016 / 08:55

1 resposta

2

Você pode usar ssh-keygen para verificar o tamanho das chaves públicas adicionadas, por exemplo, usando:

ssh-keygen -B -f ~/.ssh/authorized_keys

Ele imprime informações sobre todas as chaves no arquivo especificado e você pode simplesmente filtrar os tamanhos que não deseja permitir.

Infelizmente, não há como impor o tamanho mínimo aceito na configuração (agora codificado em 768 bits para o RSA, o openssh-7.3 aumentará o limite para 1024 bits release notas ).

Alguns sistemas de gerenciamento de identidade podem ter o recurso para ignorar chaves menores. Ou você pode tentar usar AuthorizedKeysCommand para fazer o filtro on-the-fly.

    
por 09.03.2016 / 12:18

Tags