Articulo de referencia

Registro SSHFP

Un registro de huella digital de Secure Shell (abreviado como registro SSHFP ) es un tipo de registro de recursos en el Sistema de Nombres de Dominio (DNS) que identifica las cl...

Un registro de huella digital de Secure Shell (abreviado como registro SSHFP ) es un tipo de registro de recursos en el Sistema de Nombres de Dominio (DNS) que identifica las claves SSH asociadas a un nombre de host. La obtención de un registro SSHFP debe protegerse mediante un mecanismo como DNSSEC para establecer una cadena de confianza.

Estructura

 Nombre  [TTL  ] [ Clase  ] SSHFPAlgoritmo  Tipo Huella digital 
Nombre
El nombre del objeto al que pertenece el registro del recurso (opcional)
TTL
Tiempo de vida (en segundos). Validez de los registros de recursos (opcional).
Clase
Grupo de protocolo al que pertenece el registro del recurso (opcional)
Algoritmo
Algoritmo (0: reservado, 1: RSA , [ 1 ] 2: DSA , [ 1 ] 3: ECDSA , [ 2 ] 4: Ed25519 , [ 3 ] 6: Ed448 [ 4 ] )
Tipo
Algoritmo utilizado para generar el hash de la clave pública (0: reservado, 1: SHA-1 , [ 1 ] 2: SHA-256 [ 2 ] )
Huella dactilar
Representación hexadecimal del resultado del hash, como texto

Ejemplo

host.ejemplo.com. SSHFP 4 2 123456789abcdef67890123456789abcdef67890123456789abcdef123456789

En este ejemplo, el host con el nombre de dominio utiliza una clave Ed25519 con la huella digital SHA-256 .host.example.com123456789abcdef67890123456789abcdef67890

Esta salida se produciría mediante un ssh-keygen -r host.example.com.comando en el servidor de destino leyendo la clave de host SSH predeterminada existente (Ed25519). [ 5 ] En versiones más recientes del paquete OpenSSH , ssh-keyscan -D $HOSTNAME[ 6 ] se puede utilizar para producir un resultado similar, conectándose al host a través de la red.

Véase también

Referencias

  1. 1 2 3 Griffin, Wesley; Schlyter, Jakob (enero de 2006). "RFC 4255 — Uso de DNS para publicar de forma segura huellas digitales de claves Secure Shell (SSH)" . Recuperado el 28 de diciembre de 2017 .
  2. 1 2 Surý, Ondřej (abril de 2012). "RFC 6594 — Uso del algoritmo SHA-256 con RSA, algoritmo de firma digital (DSA) y DSA de curva elíptica (ECDSA) en registros de recursos SSHFP" . Recuperado el 28 de diciembre de 2017 .
  3. Moonesamy, S. (marzo de 2015). "RFC 7479 — Uso de Ed25519 en los registros de recursos SSHFP" . Recuperado el 28 de diciembre de 2017 .
  4. Harris, Ben; Velvindron, Loganaden (febrero de 2020). "RFC 8709 — Ed25519 y Ed448 Algoritmos de clave pública para el protocolo Secure Shell (SSH)" . Recuperado el 16 de octubre de 2021 .
  5. "ssh-keygen(1) - Páginas del manual de OpenBSD" . man.openbsd.org . Consultado el 30 de mayo de 2025 .
  6. "ssh-keyscan(1) - Páginas del manual de OpenBSD" . man.openbsd.org . Consultado el 30 de mayo de 2025 .