Ключ хоста (RFC4251)
Каждый сервер должен иметь ключ хоста. Хосты могут иметь несколько ключей хоста использующих разные алгоритмы. Несколько хостов могут совместно использовать один ключ хоста. ...
Серверный ключ хоста используется в процессе обмена ключами для подтверждения того что клиент общается с нужным ему сервером. Для того чтобы это стало возможным, клиент изначально должен знать открытый ключ хоста сервера.
Можно использовать две различных модели доверительных отношений:
- Клиент имеет локальную БД в которой имя хоста (как внесёт пользователь) привязано к соответствующему открытому ключу хоста. Данный метод не требует централизированной администрируемой инфраструктуры, и координации со стороны третьих лиц. Отрицательным моментом божет стать то, что БД может разрастись до огромных размеров и стать неудобной в обслуживании.
- Ассоциация имя-ключ сертифицируется доверенным центром сертификации (certification authority, CA). Клиенту нужно лишь знать ключ этого центра и проверять достоверность сертификатов всех ключей хоста, которые выпущены доверямыми центрами.
Комментарии
Пока комментариев нет.