Cloudflare впроваджує підтримку OpenID для SSH

watch 8s
views 2

14:08, 26.03.2025

Зміст статті
arrow

  • Чому це важливо?
  • Як це працює?
  • Майбутнє безпеки SSH

Cloudflare анонсувала впровадження підтримки OpenID Connect (OIDC) для SSH-доступу, що відкриває нові можливості для підвищення безпеки та зручності використання під час управління віддаленими серверами. Цей крок дає змогу інтегрувати сучасні протоколи аутентифікації з уже наявною SSH-інфраструктурою.

Чому це важливо?

Традиційні методи аутентифікації через SSH часто залежать від використання ключів доступу, що може становити загрозу в разі їхньої компрометації. Інтеграція з OpenID Connect дає змогу застосовувати багатофакторну аутентифікацію та централізоване управління доступом, мінімізуючи ризики несанкціонованого проникнення.

Як це працює?

З впровадженням OpenID, адміністратори зможуть налаштувати SSH-доступ таким чином, щоб користувачі проходили перевірку через провайдера ідентифікації, що підтримує OIDC, наприклад, Google, Microsoft або будь-які інші сервіси, сумісні з протоколом. Після успішної аутентифікації користувачеві надається тимчасовий токен, який використовується для підключення по SSH.

OpenID Provider (ОР) видає ID токен, що містить ідентифікаційні дані (ім'я/назва організації, адреса ел.пошти), які після підписуються цифровим підписом, і тим самим ОР підтверджує їхню автентичність.

Незважаючи на те, що такі токени містять ідентифікаційні дані, вони не містять відкритий ключ користувача. Але OpenID Connect може додавати ключі до ID-токенів, що дозволяє використовувати їх як SSH-сертифікати.

Майбутнє безпеки SSH

Cloudflare продовжує посилювати захист критично важливих сервісів, роблячи SSH-доступ більш гнучким і безпечним. Інтеграція OpenID Connect - це крок у бік зручності для користувачів та адміністраторів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 4096 Linux

16.45

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26

При оплаті за рік

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5

При оплаті за рік

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1

При оплаті за рік

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95

При оплаті за рік

-9.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 4096 Windows

72

При оплаті за рік

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237

При оплаті за рік

-9.5%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

73.99

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.