]> Sergey Matveev's repositories - stargrave-blog.git/commit
SSH публичный ключ в DNSSEC
authorSergey Matveev <stargrave@stargrave.org>
Wed, 15 Apr 2020 13:17:49 +0000 (16:17 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Wed, 15 Apr 2020 13:17:49 +0000 (16:17 +0300)
commitbf29103ff3a3029c43f92b8f45b5c9e2ada25895
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentd8662f47b96a2409112dc77cc6a6d5d13d898077
SSH публичный ключ в DNSSEC

https://habr.com/ru/company/ruvds/blog/497326/

    В реальной жизни почти никто не проверяет отпечаток SSH-ключа сервера
    не особенно задумываясь о возможности MiTM-атаках.

Ага, то есть, SSH делает всё что бы было безопасно, но особо умные в
реальной жизни не проверяют всё равно, хотя процедура тривиальнейшая.
Если человек так плевать хотел на безопасность, где везде соломка уже
подложена, то может ему SSH то в принципе не стоит использовать и
подпускать к нему?

Но нет! Мы теперь аутентичность нашего SSH ключа просто отдадим в руки
DNS регистраторам, которые DNSSEC подписывают. Ага, давайте.