Cloudflare führt OpenID-Unterstützung für SSH ein

watch 1m, 13s
views 2

14:03, 26.03.2025

Artikel Inhalt
arrow

  • Warum ist dies wichtig?
  • Wie funktioniert das?
  • Die Zukunft der SSH-Sicherheit

Cloudflare hat die Einführung von OpenID Connect (OIDC) für den SSH-Zugang angekündigt und eröffnet damit neue Möglichkeiten zur Verbesserung der Sicherheit und Benutzerfreundlichkeit bei der Verwaltung von Remote-Servern. Dieser Schritt ermöglicht die Integration von modernen Authentifizierungsprotokollen in die bestehende SSH-Infrastruktur.

Warum ist dies wichtig?

Herkömmliche SSH-Authentifizierungsmethoden beruhen häufig auf der Verwendung von Zugangsschlüsseln, die eine Gefahr darstellen können, wenn sie kompromittiert werden. Die Integration von OpenID Connect ermöglicht eine Multi-Faktor-Authentifizierung und eine zentralisierte Zugangskontrolle, wodurch die Risiken eines unbefugten Zugangs minimiert werden.

Wie funktioniert das?

Mit der Einführung von OpenID können Administratoren den SSH-Zugang so konfigurieren, dass die Benutzer über einen Identitätsanbieter authentifiziert werden, der OIDC unterstützt, z. B. Google, Microsoft oder andere protokollkonforme Dienste. Nach erfolgreicher Authentifizierung erhält der Benutzer ein temporäres Token, das für die Verbindung über SSH verwendet wird.

Der OpenID-Provider (OP) stellt ein ID-Token aus, das Identifizierungsdaten (Name der Organisation, E-Mail-Adresse) enthält, die dann digital signiert werden, womit der OP ihre Authentizität bestätigt.

Trotz der Tatsache, dass solche Token Identifikationsdaten enthalten, enthalten sie nicht den öffentlichen Schlüssel des Benutzers. OpenID Connect kann jedoch Schlüssel zu ID-Tokens hinzufügen, so dass diese als SSH-Zertifikate verwendet werden können.

Die Zukunft der SSH-Sicherheit

Cloudflare stärkt weiterhin den Schutz kritischer Dienste, indem es den SSH-Zugang flexibler und sicherer macht. Die OpenID Connect-Integration ist ein Schritt in Richtung Benutzer- und Administratorkomfort.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65 /mo

/mo

Alle 12 Monate abgerechnet

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7 /mo

/mo

Alle 12 Monate abgerechnet

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

50.49 /mo

/mo

Alle 12 Monate abgerechnet

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mo

/mo

Alle 12 Monate abgerechnet

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 8192 Linux

26.35 /mo

/mo

Alle 12 Monate abgerechnet

-9.3%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.