49장. 사용자 및 호스트의 공용 SSH 키 관리

SSH(Secure Shell)는 클라이언트-서버 아키텍처를 사용하여 두 시스템 간에 보안 통신을 제공하는 프로토콜입니다. SSH를 사용하면 서버 호스트 시스템에 원격으로 로그인할 수 있으며 한 호스트 시스템도 다른 시스템에 액세스할 수 있습니다.

49.1. SSH 키 형식 정보

IdM에서는 다음 두 가지 SSH 키 형식을 허용합니다.

  • openssh-style key
  • 원시 RFC 4253 스타일 키

IdM은 IdM LDAP 서버에 저장하기 전에 RFC 4253 스타일 키를 OpenSSH 스타일 키로 자동으로 변환합니다.

IdM 서버는 업로드된 키 Blob에서 RSA 또는 DSA 키와 같은 키 유형을 식별할 수 있습니다. ~/.ssh/known_hosts 와 같은 키 파일에서 키 항목은 서버의 호스트 이름과 IP 주소, 유형, 키로 식별됩니다. 예를 들어 다음과 같습니다.

host.example.com,1.2.3.4 ssh-rsa AAA...ZZZ==

이는 순서 유형 key== 주석에 요소가 있는 사용자 공개 키 항목과 다릅니다.

"ssh-rsa ABCD1234...== ipaclient.example.com"

id_rsa.pub 와 같은 키 파일은 키 유형, 키, 추가 주석 또는 식별자의 세 부분으로 구성됩니다. IdM에 키를 업로드할 때 세 가지 주요 부분 모두 또는 키만 업로드할 수 있습니다. 키만 업로드하는 경우 IdM은 업로드된 키에서 RSA 또는 DSA와 같은 키 유형을 자동으로 식별합니다.

~/.ssh/known_hosts 파일의 호스트 공개 키 항목을 사용하는 경우 사용자 키 형식인 key= comment 와 일치하도록 다시 정렬해야 합니다.

ssh-rsa AAA...ZZZ== host.example.com,1.2.3.4

IdM은 공개 키의 콘텐츠에서 키 유형을 자동으로 확인할 수 있습니다. 개별 키를 쉽게 식별할 수 있도록 주석은 선택 사항입니다. 유일한 필수 요소는 공개 키 Blob입니다.

IdM은 다음 OpenSSH 스타일 파일에 저장된 공개 키를 사용합니다.

  • 호스트 공개 키는 known_hosts 파일에 있습니다.
  • 사용자 공개 키는 authorized_keys 파일에 있습니다.

추가 리소스