UNIX上的安全问题及解决方案

本博客主要关注与UNIX/Linux相关的问题及解决方案
正文

如果openssh可以把它的sshd设计成只在启动时装载hostkey,并且从标准输入读入

(2023-11-27 22:05:50) 下一个

那么用我们的加密软件就可以把平时存放在/etc/ssh目录下的hostkey加密保存,在sshd启动时自动解密,通过管道传送给sshd,这样如果sshd在运行时能够通过计算获得一个密钥对hostkey进行加密保存,需要时计算出密钥进行解密使用,那么这个hostkey就可以非常安全。

对于Web服务器在Linux/AIX/Solaris平台上,我们的软件现在已经可以把https的hostkey以及ssl证书加密保存,在httpd启动时自动解密。

[ 打印 ]
阅读 ()评论 (0)
评论
目前还没有任何评论
登录后才可评论.