Cloudflare впроваджує підтримку OpenID для SSH

watch 8s
views 2

14:08, 26.03.2025

Зміст статті
arrow

  • Чому це важливо?
  • Як це працює?
  • Майбутнє безпеки SSH

Cloudflare анонсувала впровадження підтримки OpenID Connect (OIDC) для SSH-доступу, що відкриває нові можливості для підвищення безпеки та зручності використання під час управління віддаленими серверами. Цей крок дає змогу інтегрувати сучасні протоколи аутентифікації з уже наявною SSH-інфраструктурою.

Чому це важливо?

Традиційні методи аутентифікації через SSH часто залежать від використання ключів доступу, що може становити загрозу в разі їхньої компрометації. Інтеграція з OpenID Connect дає змогу застосовувати багатофакторну аутентифікацію та централізоване управління доступом, мінімізуючи ризики несанкціонованого проникнення.

Як це працює?

З впровадженням OpenID, адміністратори зможуть налаштувати SSH-доступ таким чином, щоб користувачі проходили перевірку через провайдера ідентифікації, що підтримує OIDC, наприклад, Google, Microsoft або будь-які інші сервіси, сумісні з протоколом. Після успішної аутентифікації користувачеві надається тимчасовий токен, який використовується для підключення по SSH.

OpenID Provider (ОР) видає ID токен, що містить ідентифікаційні дані (ім'я/назва організації, адреса ел.пошти), які після підписуються цифровим підписом, і тим самим ОР підтверджує їхню автентичність.

Незважаючи на те, що такі токени містять ідентифікаційні дані, вони не містять відкритий ключ користувача. Але OpenID Connect може додавати ключі до ID-токенів, що дозволяє використовувати їх як SSH-сертифікати.

Майбутнє безпеки SSH

Cloudflare продовжує посилювати захист критично важливих сервісів, роблячи SSH-доступ більш гнучким і безпечним. Інтеграція OpenID Connect - це крок у бік зручності для користувачів та адміністраторів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99

При оплаті за рік

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплаті за рік

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплаті за рік

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.87

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплаті за рік

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплаті за рік

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.47

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.