- ベストアンサー
異なるクライアントからのSSH鍵交換方式の認証
- 異なるクライアントからのSSH鍵交換方式の認証について、Puttyを使用して問題なく接続する方法について解説します。
- 新しいPCを購入した場合、現在使用している秘密鍵をそのまま利用できるかどうかについて説明します。
- 秘密鍵にはMACアドレスの情報が含まれているため、異なるクライアントマシンから認証されない可能性があることについて注意が必要です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
たまたま"MAC"という文字が含まれてただけで秘密鍵にMACアドレスはなんの関係もないです。 なので別のクライアントでも使えます。 特定のクライアントをつなげれなくしたいとかいう場合には面倒になりますけど。
その他の回答 (1)
- Wr5
- ベストアンサー率53% (2173/4061)
BASE64エンコードで':'や'.'は使用しないでしょうから… ppkファイル中のPrivate-MACの情報でしょうかねぇ。 なんの為の情報なのか、いまいち探し切れていませんがクライアントPCのMACアドレスとは無関係と思われます。 # openssh形式の秘密鍵でもそういう情報は含まれませんし。 # puttygen.exeのソースでも読めば、何らか判るかも知れませんが…そこまでする気にはならないですねぇ。 ということで、 >新しいPCに現在使っている秘密鍵をそのままぶち込んで使えるものなのでしょうか? 使えます。 Poderosa使っていますが、自宅のLAN内で公開鍵認証する時とUSBメモリ(内の暗号化ドライブ)に保存している秘密鍵と同じ鍵で認証出来ていますし。 不幸にもUSBメモリ紛失したらサーバに登録している公開鍵を削除して鍵ペア作り直しということになりますけどね。 外向けには非標準ポートにしてありますが、USBメモリ(内の暗号化ドライブ)のPoderosaにポート番号やFQDNが入っていますし。 秘密鍵自体はパスフレーズで守られていますが、秘密鍵ファイルが漏れると辞書攻撃で破られないとも限りませんからね。 # TrueCryptの暗号化ドライブのパスワードと、秘密鍵自体のパスフレーズのある意味二重になってはいますが……。 # …USBメモリどうにかされるより、自宅に侵入される危険性の方が高い…だろうなぁ……。侵入方法は力業なら何でもアリだし。まぁ、そんな貴重なモノはないけど。
お礼
そうなんです。 ppkファイル中のPrivate-MACの情報なんです。MACアドレスとは関係無く、既存の秘密鍵を使えれば手間が省けて助かります。ありがとうございますた。
補足
なるほど。回答ありがとうございます。