Project

General

Profile

Actions

Demande #950

closed

Ajouter les entrées SSHFP dans le DNS

Added by Vincent-Xavier JUMEL over 12 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normale
Category:
Task
Target version:
Start date:
12/03/2016
Due date:
% Done:

100%

Estimated time:
Spent time:
Difficulté:
2 Facile

Description

Ajouter les entrées DNS comportant les fingerprint des serveurs SSH,
permettant une vérification accrue.


Files

SSHFP.txt (2.25 KB) SSHFP.txt Vincent-Xavier JUMEL, 08/23/2012 07:57 AM
Actions #1

Updated by Vincent-Xavier JUMEL over 12 years ago

Un extrait de la doc en P.J.

Actions #2

Updated by Vincent-Xavier JUMEL over 12 years ago

  • Subject changed from Ajouter les entrée s SSHFP dans le DNS to Ajouter les entrées SSHFP dans le DNS
Actions #3

Updated by David Rigollier over 12 years ago

drigollier@serv:~$ ssh-keygen -r www.april.org
www.april.org IN SSHFP 1 1 b8e4c4c400a13e18f6955eff3a4bfcc23d17bd28
www.april.org IN SSHFP 2 1 222962354e0012da15623e0621356112d6fce12b

Il suffit d'ajouter ces deux lignes dans le serveur DNS.

Actions #4

Updated by Vincent-Xavier JUMEL over 12 years ago

La demande #950 a été mise à jour par David Rigollier.

drigollier@serv:~$ ssh-keygen -r www.april.org
www.april.org IN SSHFP 1 1 b8e4c4c400a13e18f6955eff3a4bfcc23d17bd28
www.april.org IN SSHFP 2 1 222962354e0012da15623e0621356112d6fce12b

Il suffit d'ajouter ces deux lignes dans le serveur DNS.

Pas tout à fait, il faut utiliser les noms de nos machines, çad {ns1,pavot,yopo}.april.org

Actions #5

Updated by Loïc Dachary about 12 years ago

  • Target version set to Backlog
Actions #6

Updated by Loïc Dachary about 12 years ago

  • Category set to Task
  • Difficulté set to 2 Facile
Actions #7

Updated by Loïc Dachary about 12 years ago

  • Difficulté changed from 2 Facile to 3 Moyen
Actions #8

Updated by Loïc Dachary about 12 years ago

  • Difficulté changed from 3 Moyen to 2 Facile
Actions #9

Updated by Loïc Dachary about 12 years ago

  • Start date set to 12/03/2016
Actions #10

Updated by Vincent-Xavier JUMEL about 12 years ago

  • Target version changed from Backlog to Novembre 2012
Actions #11

Updated by Vincent-Xavier JUMEL about 12 years ago

  • Assignee set to Vincent-Xavier JUMEL
Actions #12

Updated by Vincent-Xavier JUMEL about 12 years ago

for i in ns1 pavot yopo ; do ssh-keygen -r $i.april.org ; done | sed -e 's/ /\t/g' -e 's/.april.org/\t/' pour générer les entrées.

Actions #13

Updated by Vincent-Xavier JUMEL about 12 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

Vincent-Xavier JUMEL a écrit :

for i in ns1 pavot yopo ; do ssh-keygen -r $i.april.org ; done | sed -e 's/ /\t/g' -e 's/.april.org/\t/' pour générer les entrées.

La commande précédente ne renvoie pas les bonnes entrées RR.

Les entrées ont été générées avec sshfp et insérées dans le dns de l'April. Voir commit:2e52d8f sur dns@pavot.
Pour plus de référence : Request for Comments: 4255 -- Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints

Un blog donne aussi un extrait de code qui peut-être utilisé avec Puppet.

Actions #14

Updated by Quentin Gibeaux over 5 years ago

  • Status changed from Résolu to Fermé
Actions

Also available in: Atom PDF