Cloudflare führt OpenID-Unterstützung für SSH ein

watch 1m, 13s
views 2

14:03, 26.03.2025

Artikel Inhalt
arrow

  • Warum ist dies wichtig?
  • Wie funktioniert das?
  • Die Zukunft der SSH-Sicherheit

Cloudflare hat die Einführung von OpenID Connect (OIDC) für den SSH-Zugang angekündigt und eröffnet damit neue Möglichkeiten zur Verbesserung der Sicherheit und Benutzerfreundlichkeit bei der Verwaltung von Remote-Servern. Dieser Schritt ermöglicht die Integration von modernen Authentifizierungsprotokollen in die bestehende SSH-Infrastruktur.

Warum ist dies wichtig?

Herkömmliche SSH-Authentifizierungsmethoden beruhen häufig auf der Verwendung von Zugangsschlüsseln, die eine Gefahr darstellen können, wenn sie kompromittiert werden. Die Integration von OpenID Connect ermöglicht eine Multi-Faktor-Authentifizierung und eine zentralisierte Zugangskontrolle, wodurch die Risiken eines unbefugten Zugangs minimiert werden.

Wie funktioniert das?

Mit der Einführung von OpenID können Administratoren den SSH-Zugang so konfigurieren, dass die Benutzer über einen Identitätsanbieter authentifiziert werden, der OIDC unterstützt, z. B. Google, Microsoft oder andere protokollkonforme Dienste. Nach erfolgreicher Authentifizierung erhält der Benutzer ein temporäres Token, das für die Verbindung über SSH verwendet wird.

Der OpenID-Provider (OP) stellt ein ID-Token aus, das Identifizierungsdaten (Name der Organisation, E-Mail-Adresse) enthält, die dann digital signiert werden, womit der OP ihre Authentizität bestätigt.

Trotz der Tatsache, dass solche Token Identifikationsdaten enthalten, enthalten sie nicht den öffentlichen Schlüssel des Benutzers. OpenID Connect kann jedoch Schlüssel zu ID-Tokens hinzufügen, so dass diese als SSH-Zertifikate verwendet werden können.

Die Zukunft der SSH-Sicherheit

Cloudflare stärkt weiterhin den Schutz kritischer Dienste, indem es den SSH-Zugang flexibler und sicherer macht. Die OpenID Connect-Integration ist ein Schritt in Richtung Benutzer- und Administratorkomfort.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38 /mo

/mo

Alle 12 Monate abgerechnet

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

16.92 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231.01 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

50.49 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

18.1 /mo

/mo

Alle 12 Monate abgerechnet

-9.9%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

4.94 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25 /mo

/mo

Alle 12 Monate abgerechnet

-15.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-wKVM 16384 Windows

130 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.