1.01.1基礎
~/.ssh/id_rsaと~/.ssh/id_rsa.pubの鍵ペアを使用する。
認証に関する取り扱いを確認する。
適切な説明はどれか。
× 不正解
id_rsaは秘密鍵としてクライアントで保護し、id_rsa.pubは公開鍵として接続先のauthorized_keysへ登録する。
詳細解説
誤り両方を接続先のauthorized_keysへ登録する
秘密鍵を接続先へ置いてはならない。
秘密鍵を配布してしまう。
誤りid_rsa.pubを秘密にし、id_rsaを配布する
公開・秘密の役割が逆である。
役割が逆である。
正しいid_rsaを秘密に保持し、id_rsa.pubの内容を接続先へ登録する
秘密鍵は手元で保護し、公開鍵を認証許可に使う。
正解。公開鍵だけを登録する。
誤りどちらもホスト鍵なので利用者認証には使わない
これは利用者鍵ペアとして使える。
利用者鍵として使える。
実際に確かめる
一時的な検証環境で実行できる例です。
ssh-keygen -lf ~/.ssh/id_rsa.pub期待される結果
公開鍵が存在する場合はfingerprintを表示し、秘密内容は表示しない理解のポイント
- private key
- public key
- never distribute private key
確認時の注意
- 確認環境: OpenSSH 9.x
基礎のおさらい
鍵pair
公開鍵から秘密鍵を実用的に復元できない性質を利用する。
algorithm
新規環境ではEd25519等、組織方針に合うalgorithmも検討する。
問題IDKL-101-311
確認環境OpenSSH 9.x
最終技術確認2026-08-13
誤り・権利侵害を報告