1.01.1基礎
SSHクライアントが接続先server.exampleのホスト鍵を記録し、次回接続時の変更検知に利用する。
利用者単位の標準ファイルを問う。
該当するファイルはどれか。
× 不正解
known_hostsは接続先ホスト鍵を記録し、ホストのなりすましや予期しない鍵変更の検知に使う。
詳細解説
誤り
~/.ssh/authorized_keys接続を許可する利用者公開鍵をサーバー側に置く。
利用者認証許可である。
正しい
~/.ssh/known_hosts接続先ホストの公開ホスト鍵をクライアント側で記録する。
正解。host鍵を記録する。
誤り
~/.ssh/id_rsa利用者認証用の秘密鍵である。
利用者秘密鍵である。
誤り
/etc/passwdローカルアカウント情報用である。
account databaseである。
実際に確かめる
一時的な検証環境で実行できる例です。
ssh -G server.example | grep '^userknownhostsfile'期待される結果
利用者known_hostsの設定パス理解のポイント
- host identity
- client side
- key change detection
確認時の注意
- 確認環境: OpenSSH 9.x
基礎のおさらい
初回確認
初回接続時はfingerprintを信頼できる経路で確認する。
変更警告
正当な再構築か攻撃かを確認せず警告を無視しない。
問題IDKL-101-310
確認環境OpenSSH 9.x
最終技術確認2026-08-13
誤り・権利侵害を報告