Cloudflare führt OpenID-Unterstützung für SSH ein

watch 1m, 13s
views 2

14:03, 26.03.2025

Artikel Inhalt
arrow

  • Warum ist dies wichtig?
  • Wie funktioniert das?
  • Die Zukunft der SSH-Sicherheit

Cloudflare hat die Einführung von OpenID Connect (OIDC) für den SSH-Zugang angekündigt und eröffnet damit neue Möglichkeiten zur Verbesserung der Sicherheit und Benutzerfreundlichkeit bei der Verwaltung von Remote-Servern. Dieser Schritt ermöglicht die Integration von modernen Authentifizierungsprotokollen in die bestehende SSH-Infrastruktur.

Warum ist dies wichtig?

Herkömmliche SSH-Authentifizierungsmethoden beruhen häufig auf der Verwendung von Zugangsschlüsseln, die eine Gefahr darstellen können, wenn sie kompromittiert werden. Die Integration von OpenID Connect ermöglicht eine Multi-Faktor-Authentifizierung und eine zentralisierte Zugangskontrolle, wodurch die Risiken eines unbefugten Zugangs minimiert werden.

Wie funktioniert das?

Mit der Einführung von OpenID können Administratoren den SSH-Zugang so konfigurieren, dass die Benutzer über einen Identitätsanbieter authentifiziert werden, der OIDC unterstützt, z. B. Google, Microsoft oder andere protokollkonforme Dienste. Nach erfolgreicher Authentifizierung erhält der Benutzer ein temporäres Token, das für die Verbindung über SSH verwendet wird.

Der OpenID-Provider (OP) stellt ein ID-Token aus, das Identifizierungsdaten (Name der Organisation, E-Mail-Adresse) enthält, die dann digital signiert werden, womit der OP ihre Authentizität bestätigt.

Trotz der Tatsache, dass solche Token Identifikationsdaten enthalten, enthalten sie nicht den öffentlichen Schlüssel des Benutzers. OpenID Connect kann jedoch Schlüssel zu ID-Tokens hinzufügen, so dass diese als SSH-Zertifikate verwendet werden können.

Die Zukunft der SSH-Sicherheit

Cloudflare stärkt weiterhin den Schutz kritischer Dienste, indem es den SSH-Zugang flexibler und sicherer macht. Die OpenID Connect-Integration ist ein Schritt in Richtung Benutzer- und Administratorkomfort.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

9.9 /mo

/mo

Alle 12 Monate abgerechnet

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33 /mo

/mo

Alle 12 Monate abgerechnet

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.62 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mo

/mo

Alle 12 Monate abgerechnet

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95 /mo

/mo

Alle 12 Monate abgerechnet

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

25.99 /mo

/mo

Alle 12 Monate abgerechnet

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18 /mo

/mo

Alle 12 Monate abgerechnet

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mo

/mo

Alle 12 Monate abgerechnet

-15.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-wKVM 2048 Windows

54 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.