Cloudflare впроваджує підтримку OpenID для SSH

watch 8s
views 2

14:08, 26.03.2025

Зміст статті
arrow

  • Чому це важливо?
  • Як це працює?
  • Майбутнє безпеки SSH

Cloudflare анонсувала впровадження підтримки OpenID Connect (OIDC) для SSH-доступу, що відкриває нові можливості для підвищення безпеки та зручності використання під час управління віддаленими серверами. Цей крок дає змогу інтегрувати сучасні протоколи аутентифікації з уже наявною SSH-інфраструктурою.

Чому це важливо?

Традиційні методи аутентифікації через SSH часто залежать від використання ключів доступу, що може становити загрозу в разі їхньої компрометації. Інтеграція з OpenID Connect дає змогу застосовувати багатофакторну аутентифікацію та централізоване управління доступом, мінімізуючи ризики несанкціонованого проникнення.

Як це працює?

З впровадженням OpenID, адміністратори зможуть налаштувати SSH-доступ таким чином, щоб користувачі проходили перевірку через провайдера ідентифікації, що підтримує OIDC, наприклад, Google, Microsoft або будь-які інші сервіси, сумісні з протоколом. Після успішної аутентифікації користувачеві надається тимчасовий токен, який використовується для підключення по SSH.

OpenID Provider (ОР) видає ID токен, що містить ідентифікаційні дані (ім'я/назва організації, адреса ел.пошти), які після підписуються цифровим підписом, і тим самим ОР підтверджує їхню автентичність.

Незважаючи на те, що такі токени містять ідентифікаційні дані, вони не містять відкритий ключ користувача. Але OpenID Connect може додавати ключі до ID-токенів, що дозволяє використовувати їх як SSH-сертифікати.

Майбутнє безпеки SSH

Cloudflare продовжує посилювати захист критично важливих сервісів, роблячи SSH-доступ більш гнучким і безпечним. Інтеграція OpenID Connect - це крок у бік зручності для користувачів та адміністраторів.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 1024 Linux

6.6

При оплаті за рік

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплаті за рік

-9.5%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

73.99

При оплаті за рік

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38

При оплаті за рік

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 1024 Linux

6.1

При оплаті за рік

-18.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
2 TB
wKVM-SSD 2048 Metered Windows

24

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99

При оплаті за рік

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 16384 Linux

50

При оплаті за рік

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.