Anahtar çiftleri kullanıcı tarafından üretilmelidir.
Kullanıcı özel yarısını korur - asla görmemelisiniz. Birisinin özel anahtarını okuyabileceğiniz / kullanabileceğiniz bir formda kullanıyorsanız, güvenliği yanlış yapıyorsunuz demektir.
Genel yarısı size (ne tür bir mekanizma ile olursa olsun: Web formu, e-posta, bana bir CD'ye ver) istediğiniz şekilde merkezileştirilmek üzere verilir. Bazı yerler ortak anahtarları LDAP’de saklar. Diğerleri authorized_keys
dağıtım sistemlerini kullanarak dosyaları dışarı iter .
Ortamımda kabuk erişimine ihtiyaç duyan kullanıcılar bana genel anahtarlarını veriyor. Bu anahtarlar LDAP sistemimize eklenir ve sshd
her kullanıcının LDAP Genel Anahtar düzeltme eki ile kimliğini doğrulaması için listelenen ortak anahtarlara / anahtarlara başvurur .
Birisinin ek bir anahtar eklemesi veya mevcut bir anahtarı iptal etmesi gerektiğinde yöneticiye bildirir ve biz ilgileniriz. Sonunda ölçeklenirken, insanların kendi ortak anahtarlarını döndürmelerini sağlayan bir sistem uygulayacağım.
Sitelerimizin her birinde, ustamızla LDAP çoğaltmasıyla senkronize edilen ve verileri her yerde tutarlı (ve erişilebilir) tutan bir çift LDAP sunucusu vardır.
Açıkladığım her şey açık kaynak kodlu bir yazılımla yapılabilir. Aynı şeyi yapan ticari ürünler de var.
Mevcut seçenekleri daha ayrıntılı araştırmanız ve hangisinin ortamınıza en uygun olduğuna karar vermeniz gerekir. Başka (daha spesifik) sorularınız varsa, muhtemelen daha faydalı olabiliriz.