Demande #950
closedAjouter les entrées SSHFP dans le DNS
Description
Ajouter les entrées DNS comportant les fingerprint des serveurs SSH,
permettant une vérification accrue.
Files
Updated by Vincent-Xavier JUMEL over 12 years ago
- Subject changed from Ajouter les entrée s SSHFP dans le DNS to Ajouter les entrées SSHFP dans le DNS
Updated by David Rigollier over 12 years ago
drigollier@serv:~$ ssh-keygen -r www.april.org
www.april.org IN SSHFP 1 1 b8e4c4c400a13e18f6955eff3a4bfcc23d17bd28
www.april.org IN SSHFP 2 1 222962354e0012da15623e0621356112d6fce12b
Il suffit d'ajouter ces deux lignes dans le serveur DNS.
Updated by Vincent-Xavier JUMEL over 12 years ago
La demande #950 a été mise à jour par David Rigollier.
drigollier@serv:~$ ssh-keygen -r www.april.org
www.april.org IN SSHFP 1 1 b8e4c4c400a13e18f6955eff3a4bfcc23d17bd28
www.april.org IN SSHFP 2 1 222962354e0012da15623e0621356112d6fce12bIl suffit d'ajouter ces deux lignes dans le serveur DNS.
Pas tout à fait, il faut utiliser les noms de nos machines, çad {ns1,pavot,yopo}.april.org
Updated by Loïc Dachary about 12 years ago
- Category set to Task
- Difficulté set to 2 Facile
Updated by Loïc Dachary about 12 years ago
- Difficulté changed from 2 Facile to 3 Moyen
Updated by Loïc Dachary about 12 years ago
- Difficulté changed from 3 Moyen to 2 Facile
Updated by Vincent-Xavier JUMEL about 12 years ago
- Target version changed from Backlog to Novembre 2012
Updated by Vincent-Xavier JUMEL about 12 years ago
- Assignee set to Vincent-Xavier JUMEL
Updated by Vincent-Xavier JUMEL about 12 years ago
for i in ns1 pavot yopo ; do ssh-keygen -r $i.april.org ; done | sed -e 's/ /\t/g' -e 's/.april.org/\t/'
pour générer les entrées.
Updated by Vincent-Xavier JUMEL about 12 years ago
- Status changed from Nouveau to Résolu
- % Done changed from 0 to 100
Vincent-Xavier JUMEL a écrit :
for i in ns1 pavot yopo ; do ssh-keygen -r $i.april.org ; done | sed -e 's/ /\t/g' -e 's/.april.org/\t/'
pour générer les entrées.
La commande précédente ne renvoie pas les bonnes entrées RR.
Les entrées ont été générées avec sshfp et insérées dans le dns de l'April. Voir commit:2e52d8f sur dns@pavot
.
Pour plus de référence : Request for Comments: 4255 -- Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints
Un blog donne aussi un extrait de code qui peut-être utilisé avec Puppet.
Updated by Quentin Gibeaux over 5 years ago
- Status changed from Résolu to Fermé