1.10.3基礎
サーバー側で、ユーザーtraineeの公開鍵認証を許可する。
通常のOpenSSH設定でユーザーのhomeを使う。
公開鍵を追記するファイルはどれか。
× 不正解
authorized_keysは、サーバーがそのユーザーの公開鍵認証を許可するためのファイルである。
詳細解説
誤り
~trainee/.ssh/known_hostsknown_hostsは接続先ホスト鍵を記録するファイルである。
known_hostsは接続先鍵の記録である。
誤り
/etc/ssh/ssh_host_rsa_key.pubこれはサーバー自身のホスト公開鍵で、ユーザー認証用ではない。
host keyはサーバー自身の鍵で、ユーザー鍵と役割が違う。
誤り
~trainee/.ssh/configconfigはクライアント接続設定で、許可鍵の一覧ではない。
configは接続条件を記述するファイルである。
正しい
~trainee/.ssh/authorized_keyssshdがユーザーごとの許可公開鍵を参照する標準ファイルである。
ユーザーのauthorized_keysが公開鍵認証の許可リストである。
実際に確かめる
一時的な検証環境で実行できる例です。
tmp=$(mktemp -d); mkdir -p "$tmp/.ssh"; touch "$tmp/.ssh/authorized_keys"; test -f "$tmp/.ssh/authorized_keys" && printf 'authorized_keys\n'; rm -rf "$tmp"期待される結果
authorized_keys理解のポイント
- authorized_keys
- known_hosts
- host key
確認時の注意
- 確認環境: OpenSSHのファイル役割 / 一時ディレクトリ
基礎のおさらい
認証方向
authorized_keysはクライアントの提示をサーバーが検証する。
信頼記録
known_hostsはサーバーが提示する鍵の変更を検知する。
問題IDKL-102-1151
確認環境OpenSSHのファイル役割 / 一時ディレクトリ
最終技術確認2026-08-20
誤り・権利侵害を報告