Cloudflare внедряет поддержку OpenID для SSH

watch 7s
views 2

14:07, 26.03.2025

Содержание статьи
arrow

  • Почему это важно?
  • Как это работает?
  • Будущее безопасности SSH

Cloudflare анонсировала внедрение поддержки OpenID Connect (OIDC) для SSH-доступа, что открывает новые возможности для повышения безопасности и удобства использования при управлении удалёнными серверами. Этот шаг позволяет интегрировать современные протоколы аутентификации с уже существующей SSH-инфраструктурой.

Почему это важно?

Традиционные методы аутентификации через SSH часто зависят от использования ключей доступа, что может представлять угрозу при их компрометации. Интеграция с OpenID Connect позволяет применять многофакторную аутентификацию и централизованное управление доступом, минимизируя риски несанкционированного проникновения.

Как это работает?

С внедрением OpenID, администраторы смогут настроить SSH-доступ таким образом, чтобы пользователи проходили проверку через провайдера идентификации, поддерживающего OIDC, например, Google, Microsoft или любые другие сервисы, совместимые с протоколом. После успешной аутентификации пользователю предоставляется временный токен, который используется для подключения по SSH.

OpenID Provider (ОР) выдает ID токен, содержащий индентификационные данные (имя/название организации, адрес эл.почты), которые после подписываются цифровой подписью и тем самым ОР подтверждает их подлинность.

Несмотря на то, что такие токены включают в себя идентификационные данные, они не содержат открытый ключ пользователя. Но OpenID Connect может добавлять ключи к ID-токенам, что позволяет использовать их как SSH-сертификаты.

Будущее безопасности SSH

Cloudflare продолжает усиливать защиту критически важных сервисов, делая SSH-доступ более гибким и безопасным. Интеграция OpenID Connect — это шаг в сторону удобства для пользователей и администраторов.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 4096
OS
CentOS
Software
Software
Keitaro

18.1

При оплате за год

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

9.9

При оплате за год

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплате за год

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплате за год

-9.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99

При оплате за год

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54

При оплате за год

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплате за год

-5.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 2048 Windows

11.63

При оплате за год

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

40.27

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.