Cuando genera una clave, obtiene "randomart" de las versiones más recientes de OpenSSH. No puedo encontrar una explicación de por qué y para qué debo usarlo.
Generating public/private rsa key pair.
The key fingerprint is:
05:1e:1e:c1:ac:b9:d1:1c:6a:60:ce:0f:77:6c:78:47 you@i
The key's randomart image is:
+--[ RSA 2048]----+
| o=. |
| o o++E |
| + . Ooo. |
| + O B.. |
| = *S. |
| o |
| |
| |
| |
+-----------------+
Generating public/private dsa key pair.
The key fingerprint is:
b6:dd:b7:1f:bc:25:31:d3:12:f4:92:1c:0b:93:5f:4b you@i
The key's randomart image is:
+--[ DSA 1024]----+
| o.o |
| .= E.|
| .B.o|
| .= |
| S = .|
| . o . .= |
| . . . oo.|
| . o+|
| .o.|
+-----------------+
ssh
cryptography
dlamblin
fuente
fuente
Respuestas:
El randomart está destinado a ser una forma más fácil para que los humanos validen las claves.
La validación normalmente se realiza mediante una comparación de cadenas sin sentido (es decir, la representación hexadecimal de la huella digital clave), que los humanos son bastante lentos e inexactos en la comparación. Randomart reemplaza esto con imágenes estructuradas que son más rápidas y fáciles de comparar.
Este documento "Visualización de hash: una nueva técnica para mejorar la seguridad en el mundo real", Perrig A. y Song D., 1999, Taller internacional sobre técnicas criptográficas y comercio electrónico (CrypTEC '99) " explica algunas técnicas y ventajas.
fuente
Añadir
a su línea de comando, o poner
en su
~/.ssh/config
.Verá el randomart de la caja en la que está iniciando sesión. Si inicias sesión un día y el arte aleatorio es diferente (tu cerebro debería ir ¡Hey! ¡No lo reconozco!), Entonces tal vez alguien está pirateando, o algo así.
La idea es que no es necesario que lo hagas conscientemente. Una de las claves de una de nuestras máquinas parece una mariposa. Otro se parece a una polla (sí, nuestros cerebros son primitivos). Si inicia sesión todos los días, se acostumbra a las imágenes sin siquiera intentarlo.
fuente
Anuncio oficial: lanzamiento de OpenSSH 5.1
fuente
Puede encontrar un análisis en profundidad del randomart VisualHostKey en el breve artículo The Drunken Bishop .
fuente
El Randomart que se muestra después de la generación ssh-keygen es una representación gráfica de la clave que acaba de generar. Entonces:
Randomart no es realmente útil para el usuario que generó la clave ssh
el Randomart puede ser muy útil para un usuario que utiliza una conexión a través de SSH para conectarse a menudo al mismo servidor : si agregó la opción "-o VisualHostKey = yes" a su comando SSH:
Se mostrará el Randomart correspondiente a la clave pública del servidor.
Para ver un ejemplo, puedes probar:
En el caso de que el usuario a menudo se conecte al mismo servidor, puede verificar rápida y fácilmente si reconoce o no el Randomart correspondiente a la clave pública de este servidor . ¡Lo que es más fácil y rápido que verificar la cadena de caracteres de la clave pública!
fuente