ssh ca实用程序

ssh-ca的Python项目详细描述


基于证书的ssh

" 一把钥匙统治他们,一把钥匙找到他们, 一把将它们全部带到云端并绑定它们的钥匙 "

基于证书的ssh允许我们在时间x启动服务器并授予 稍后在x+y时通过ssh访问该服务器,而不接触 授权密钥文件。此外,它还允许我们生成 在某个预定义的时间过期意味着可以授予用户访问权限 短时间内发送到系统。

主要用例是:

< Buff行情> 工程师简需要外壳访问一台正在运行的机器 以帮助调试问题。一般来说,简没有 需要接近这些机器,她只需要 几小时后,她的访问将自动进行 被撤销。

第二个用例是关于主机键:

< Buff行情> 服务器由管理员启动到云中,并使 可通过ssh供其他用户使用。用户第一次连接到 她被提示检查主机密钥指纹 键入"是"或"否"。大多数用户盲目地输入yes。通过签署 主机密钥和生成证书用户可以盲目地接受任何 将有效证书呈现为可信任且从不 提示再次盲目键入"是"。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java将Scanner对象作为构造函数参数传递给UserInterface类   spring未能启动bean“subtocolWebSocketHandler”;嵌套的例外是java。lang.IllegalArgumentException:没有处理程序   Java EE应用程序中后台服务的多线程Java线程(设置守护进程和优先级)?   java Pull to refresh返回列表的第一个位置   无法将comparator类转换为java。可比的   java将json从servlet传递到dojo   JavaHibernate:将子类实例转换为超类实例   java警告调用servlet类时非法反射访问   java静态变量值   java@Entity和@embeddeble之间有什么区别   java将作业配置导入公共作业配置类(注释配置)   sql公共表表达式(以values语句开头)在java中给出错误   java在ImageJ中使用ImageProcessor   java PostgreSQL executeBatch()会随着时间的推移而变慢   java在安卓中以表格形式排列sqllite表数据?   java中SVG的swing定制呈现   java删除与另一个实体映射的实体   java何时/如何添加ListView适配器,使用back按钮恢复它?(片段)   java为什么IBinder和Binder之间的类型转换不是非法的?   java在方法参数列表中使用ArrayList或List