Архивы CA - AsaDagar

Метка: CA

  • Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов

    Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов

    Компания Google опубликовала исходные тексты проекта HIBA (Host Identity Based Authorization), предлагающего реализацию дополнительного механизма авторизации для организации доступа пользователей по SSH в привязке к хостам (проверки, разрешён или нет доступ к конкретному ресурсу при аутентификации по открытым ключам). Интеграция с OpenSSH обеспечивается через указание обработчика HIBA в директиве AuthorizedPrincipalsCommand в /etc/ssh/sshd_config. Код проекта написан […]