【发布时间】:2016-01-14 06:37:39
【问题描述】:
我收到这条消息:
将 IP 地址“192.30.252.130”的 RSA 主机密钥永久添加到已知主机列表中
RSA密钥是什么意思,已知主机背后的概念是什么?
【问题讨论】:
我收到这条消息:
将 IP 地址“192.30.252.130”的 RSA 主机密钥永久添加到已知主机列表中
RSA密钥是什么意思,已知主机背后的概念是什么?
【问题讨论】:
RSA 密钥是基于 RSA 算法的私钥。私钥用于在建立 SSL/TLS 会话期间进行身份验证和对称密钥交换。
因此,这仅意味着主机“192.30.252.130”现在是受信任的主机(已知主机之一),您现在可以与该主机建立安全连接。这可以在多种情况下使用,例如使用它们通过 OpenSSH 或其他安全 shell 登录您的计算机。
一旦您连接到主机并将主机密钥保存到 known_hosts 文件中,您的客户端就会使用该密钥来验证所有后续连接。服务器上也有相同的主机密钥信息,如果主机密钥发生变化,您的客户端会闻到一些可疑的东西(可能是man-in-the-middle attack)并采取相应的行动。
RSA算法及流程详情请参考Wikipedia。
也可以参考类似的question on Unix and Linux。
【讨论】: