HeadlinesBriefing HeadlinesBriefing.com

SSHの仕組み | Byte Byte Go

ByteByteGo •
×

セキュアシェル(SSH)は、安全でないネットワークを介してリモートマシンに安全にアクセスする方法です。SSHクライアントからリモートマシン(SSHサーバー)へのTCP接続から始まります。2台のマシンはSSHバージョンを交換し、暗号アルゴリズムを交渉し、キー交換プロトコルを実行します。SSHサーバーは公開鍵と署名を送信し、クライアントが検証します。このホスト鍵はknown_hostsファイルと照合されます。2台のマシンはそれぞれ独立してセッション鍵を生成し、ネットワーク経由で共有することはありません。その後、SSHクライアントは認証用に公開鍵を送信します。SSHサーバーは将其をauthorized_keysと照合し、クライアントは秘密鍵で認証リクエストに署名し、デジタル署名をサーバーに送信します。秘密鍵はあなたのマシンから決して出ません。サーバーはクライアントの公開鍵で署名を検証し、SSH認証を完了して通信セッションを開きます。

出典: ByteByteGo · 要約:HeadlinesBriefing