• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:異なるクライアントからの SSH鍵交換方式の認証)

異なるクライアントからのSSH鍵交換方式の認証

このQ&Aのポイント
  • 異なるクライアントからのSSH鍵交換方式の認証について、Puttyを使用して問題なく接続する方法について解説します。
  • 新しいPCを購入した場合、現在使用している秘密鍵をそのまま利用できるかどうかについて説明します。
  • 秘密鍵にはMACアドレスの情報が含まれているため、異なるクライアントマシンから認証されない可能性があることについて注意が必要です。

質問者が選んだベストアンサー

  • ベストアンサー
  • wormhole
  • ベストアンサー率28% (1626/5665)
回答No.1

たまたま"MAC"という文字が含まれてただけで秘密鍵にMACアドレスはなんの関係もないです。 なので別のクライアントでも使えます。 特定のクライアントをつなげれなくしたいとかいう場合には面倒になりますけど。

osama_vin_ladin
質問者

補足

なるほど。回答ありがとうございます。

その他の回答 (1)

  • Wr5
  • ベストアンサー率53% (2173/4061)
回答No.2

BASE64エンコードで':'や'.'は使用しないでしょうから… ppkファイル中のPrivate-MACの情報でしょうかねぇ。 なんの為の情報なのか、いまいち探し切れていませんがクライアントPCのMACアドレスとは無関係と思われます。 # openssh形式の秘密鍵でもそういう情報は含まれませんし。 # puttygen.exeのソースでも読めば、何らか判るかも知れませんが…そこまでする気にはならないですねぇ。 ということで、 >新しいPCに現在使っている秘密鍵をそのままぶち込んで使えるものなのでしょうか? 使えます。 Poderosa使っていますが、自宅のLAN内で公開鍵認証する時とUSBメモリ(内の暗号化ドライブ)に保存している秘密鍵と同じ鍵で認証出来ていますし。 不幸にもUSBメモリ紛失したらサーバに登録している公開鍵を削除して鍵ペア作り直しということになりますけどね。 外向けには非標準ポートにしてありますが、USBメモリ(内の暗号化ドライブ)のPoderosaにポート番号やFQDNが入っていますし。 秘密鍵自体はパスフレーズで守られていますが、秘密鍵ファイルが漏れると辞書攻撃で破られないとも限りませんからね。 # TrueCryptの暗号化ドライブのパスワードと、秘密鍵自体のパスフレーズのある意味二重になってはいますが……。 # …USBメモリどうにかされるより、自宅に侵入される危険性の方が高い…だろうなぁ……。侵入方法は力業なら何でもアリだし。まぁ、そんな貴重なモノはないけど。

osama_vin_ladin
質問者

お礼

そうなんです。 ppkファイル中のPrivate-MACの情報なんです。MACアドレスとは関係無く、既存の秘密鍵を使えれば手間が省けて助かります。ありがとうございますた。