@BlastPit

А что делает комманда ssh-keyscan?

Я понимаю принцип построения ssh соединения при помощи ключей... Но я не могу разобраться, зачем нужна это команда, и какие ключи она тянет в файл известных хостов. Возможно я запутался с этими приватными и публичными ключами. Не могли бы вы мне объяснить практическую надобность этой команды. А главный вопрос, на чем я зациклился, почему хосты отдают эту информацию? пусть и публичные ключи, которые используются как замки, и к расшифровки не имеют отношения... но я считаю, что удаленный хост не должен отдавать эту информацию, но происходит так, что это возможно, в чем идея?

P.S. Как я понял, они дополнительно хешируются при добавлении в known_hosts, это правда? Зачем?
  • Вопрос задан
  • 5114 просмотров
Пригласить эксперта
Ответы на вопрос 1
planc
@planc

Не могли бы вы мне объяснить практическую надобность этой команды

man ssh-keyscan
для проверки или создания ssh_known_hosts
можно собрать ключи с большого кол-ва хостов очень быстро


в чем идея

если сервер подменят, то ssh скажет, что царь не настоящий
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы