]> Sergey Matveev's repositories - stargrave-blog.git/commit
Если вы не используете SSH сертификаты, то вы не правы
authorSergey Matveev <stargrave@stargrave.org>
Thu, 24 Mar 2022 19:30:47 +0000 (22:30 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 24 Mar 2022 19:30:47 +0000 (22:30 +0300)
commit14bd49310dcdd696847f56efc36890d161db04b1
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentdcfae554b4293665f052a7fcbb6358972dddfd94
Если вы не используете SSH сертификаты, то вы не правы

https://smallstep.com/blog/use-ssh-certificates/
Полностью согласен со статьёй, но только прямо в противоположном смысле:
если вы используете PKI, не используете key pinning, TOFU и подобное, то
вы не правильно используете SSH. Но моё мнение о PKI давно известно. А
так вообще какой смысл то в SSH тогда, раз PKI всё равно используется и
можно бы было уже имеющуюся инфраструктуру переиспользовать? Нужны
какие-то специфичные для SSH расширения -- так пускай в tbsCertificate
расширениях и располагаются.