Autenticação por certificado em ssh - estou fazendo corretamente?

1

Eu li vários artigos sobre como configurar a autenticação sem senha, apenas por certificado e não tenho uma solução comum: alguns sugerem isso, outros que. Como fazer isso corretamente?

Esta configuração funciona, sim, mas talvez haja algo que eu deva remover? Ou algo que eu deveria acrescentar mais alguma coisa?

# /etc/ssh/sshd_config:

ChallengeResponseAuthentication no
UsePAM no
PermitRootLogin no
PasswordAuthentication no
PermitEmptyPasswords no
RSAAuthentication yes
PubkeyAuthentication yes

A minha pergunta é sobre esta configuração em particular e não preciso de mais links para ler.

    
por Jodimoro 16.05.2017 / 04:48

1 resposta

0
  • Você não precisa de RSAAuthentication . Está obsoleto no OpenSSH atual.
  • PermitEmptyPasswords não é necessário quando você desativa a autenticação de senha.
  • UsePAM deve permanecer na maioria dos sistemas atuais, pois não faz apenas autenticação, mas também configura sua sessão.
por 16.05.2017 / 11:06