Ssh-agent
Secure Shell (SSH) je protokol umožňující bezpečné přihlašování k počítačům přes síť bez použití hesla díky použití kryptografie s veřejným klíčem. Klientské programy pro SSH (např. Problémy datové bezpečnostiPro komunikaci se Existuje postup, který může zabránit, aby malware použil soket ssh-agenta. Pokud je při přidávání klíče do ssh-agenta pomocí Služby ssh-agenta mohou být „předávány“ (key forwarding, příp. agent forwarding) na server, ke kterému se uživatel připojuje, a tak zpřístupňovat klíče uživatele pro návazná spojení na další stroje. Díky tomu nemusí být na serveru privátní klíče pro připojování na další stroje. Na lokálním systému je důležité, aby uživatel root byl důvěryhodný, protože uživatel root může mimo jiné přímo číst soubor s klíčem. Pokud je spojení ssh-agenta předáváno na vzdálený systém, je důležité, aby byl důvěryhodný také uživatel root na vzdáleném systému, protože může přistupovat k soketu agenta na vzdáleném systému (ne ke klíči, který zůstává na lokálním systému). ImplementaceStejnou funkčnost jako OpenSSH ssh-agent má mnoho různých programů, některé se značně odlišným uživatelským rozhraním. Například PuTTY používá ve své implemetaci ssh-agenta nazývané Pageant grafické uživatelské rozhraní. Některé nástroje poskytují funkčnost klíčového agenta pro asymetrické i symetrické klíče; tyto nástroje jako jedno ze svých aplikačních rozhraní obvykle poskytují i funkčnost ssh-agenta – patří k nim např. GNOME Keyring a KWallet. Schopnost zapamatovat si přístupová hesla SSH mezi relacemi mají i někteří monolitičtí SSH klienti – příkladem je SecureCRT. Apple MacOSV operačním systému MacOS je ssh-agent dostupný od verze 10.5 Leopard vydané v roce 2007. Svobodné implementace ssh-agent třetích stran byly dostupné již dříve.[1] Microsoft WindowsKlientské a serverové programy založené na OpenSSH jsou obsaženy ve Windows 10 od verze 1803. SSH klient a klíčový agent jsou ve výchozím nastavení povoleny a dostupné; SSH server je volitelnou funkcí na vyžádání.[2][3] OdkazyReferenceV tomto článku byl použit překlad textu z článku ssh-agent na anglické Wikipedii.
Externí odkazy
|