SSHFP záznamy

Obsah článku

DNS SSHFP zaznam (Secure Shell fingerprint record) obsahuje odtlačky verejných kľúčov použitých pre SSH pripojenie. Používajú sa najmä s doménami s povoleným DNSSEC. Záznam SSHFP sa pri pripájaní SSH klienta k serveru porovnáva, a ak sú odtlačky záznamu rovnaké ako tie na servery, klient sa môže bezpečne pripojiť.

Štruktúra záznamu 

Name – určuje pre akú adresu je záznam nastavovaný

TTL – time to live – určuje na ako dlho si môžu servery poskytovateľov internetu zapamätať dané nastavenie DNS. Čas je uvedený v sekundách.

Algorithm – algoritmus používaný pre vygenerovanie verejného kľúča

0 – rezervovaná hodnota
1 – RSA
2 – DSA
3 – ECDSA
4 – ED25519

Type – message-digest algoritmus použitý pre vygenerovanie fingerprintu

0 – rezervovaná hodnota
1 – SHA-1
2 – SHA-256

Fingerprint – fingerprint verejného kľúča serveru

Celý záznam teda môže vyzerať nasledovne:

host.example.com. 1800 SSHFP 2 1 123456789abcdef67890123456789abcdef67890

Nastavenie je dostupné priamo vo Webadmin rozhraní. Postup je nasledovný:

  1. Prihláste sa do Webadminu
  2. Kliknite na názov domény
  3. V ľavom menu vyberte možnosť DNS
  4. Prekliknite sa na záložku SSHFP

5. Pre vytvorenie noveho záznamu stačí kliknúť na tlačidlo Vytvoriť nový záznam.

Aktualizované 24. novembra 2021

Bol pre vás tento návod nápomocný?

Mohlo by vás tiež zaujímať:

Spýtajte sa nás, radi poradíme
Po - Ne 8:00-22:00
Kontaktovať podporu