From 14bd49310dcdd696847f56efc36890d161db04b1 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 24 Mar 2022 22:30:47 +0300 Subject: [PATCH] =?utf8?q?=D0=95=D1=81=D0=BB=D0=B8=20=D0=B2=D1=8B=20=D0=BD?= =?utf8?q?=D0=B5=20=D0=B8=D1=81=D0=BF=D0=BE=D0=BB=D1=8C=D0=B7=D1=83=D0=B5?= =?utf8?q?=D1=82=D0=B5=20SSH=20=D1=81=D0=B5=D1=80=D1=82=D0=B8=D1=84=D0=B8?= =?utf8?q?=D0=BA=D0=B0=D1=82=D1=8B,=20=D1=82=D0=BE=20=D0=B2=D1=8B=20=D0=BD?= =?utf8?q?=D0=B5=20=D0=BF=D1=80=D0=B0=D0=B2=D1=8B?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://smallstep.com/blog/use-ssh-certificates/ Полностью согласен со статьёй, но только прямо в противоположном смысле: если вы используете PKI, не используете key pinning, TOFU и подобное, то вы не правильно используете SSH. Но моё мнение о PKI давно известно. А так вообще какой смысл то в SSH тогда, раз PKI всё равно используется и можно бы было уже имеющуюся инфраструктуру переиспользовать? Нужны какие-то специфичные для SSH расширения -- так пускай в tbsCertificate расширениях и располагаются. -- 2.50.0