wolfSSHがTPM鍵によるX.509ホスト証明書に対応しました:秘密鍵をハードウェアに封印した証明書ベースのホスト認証
課題 SSHクライアントがサーバーに接続するとき、中間者攻撃者ではなく本物のサーバーと通信していることを確認する必要があります。従来のSSHでは、クライアントが初回接続時に生のホスト鍵を記憶することでこれに対処してきました。単一のマシンであればこれで機能しますが、多数のデバイスを扱う環境ではスケールせず、事前に信頼関係を確立する手段もありません。さらにサーバーの秘密鍵の問題もあります。秘密鍵…… もっと読む
