Mile mě překvapilo, že se můj dotaz se zrealizoval a Active24 nově umožňuje vytvářet tyto DNS záznamy - SPF (navíc k TXT) - SSHFP - TLSA.
Použití je velmi snadné dle zmíněného článku.
Vypsání otisku SSH klíčů
ssh-keygen -r server.smejdil.cz
DNS dotaz na funkční záznamy
dig +dnssec server.smejdil.cz SSHFP
Smazání hosta ze známých klíčů
ssh-keygen -f "/home/user/.ssh/known_hosts" -R server.smejdil.cz
Nastavení SSH klienta pro funkční validování
vi ~/.ssh/config
VerifyHostKeyDNS yes
HostKeyAlgorithms ssh-rsa,ssh-dss
Žádné komentáře:
Okomentovat