1.10.3基礎
SSHクライアントが、以前接続したサーバーのホスト鍵と今回提示された鍵を比較する。
この照合情報を保存するファイルはどれか。
× 不正解
known_hostsは、接続先ホスト鍵を記録してなりすましや鍵変更を検知する材料にする。
詳細解説
誤り
~/.ssh/authorized_keysサーバー側でユーザー公開鍵を許可するファイルである。
authorized_keysはサーバー側のユーザー認証用である。
正しい
~/.ssh/known_hosts接続先ホストの公開鍵情報を保存する。
known_hostsが接続先ホスト鍵の照合情報を持つ。
誤り
~/.ssh/id_ed25519クライアント自身の秘密鍵であり、接続先鍵の記録ではない。
id_ed25519はクライアント側秘密鍵である。
誤り
/etc/shadowローカルユーザーの認証情報を扱うファイルである。
shadowはローカルユーザーの認証情報である。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' '~/.ssh/known_hosts stores server host keys'期待される結果
~/.ssh/known_hosts stores server host keys理解のポイント
- 接続先ホスト鍵
- known_hosts
- authorized_keysとの違い
確認時の注意
- 確認環境: OpenSSH clientのファイル役割
基礎のおさらい
初回接続
初回は提示されたホスト鍵を確認して保存する。
鍵変更
突然の変更は中間者攻撃や再構築の可能性を確認する。
問題IDKL-102-1153
確認環境OpenSSH clientのファイル役割
最終技術確認2026-08-20
誤り・権利侵害を報告