110.3基礎
~/.ssh/id_ed25519をownerだけがread/writeできるようにする。
groupとothersにはpermissionを与えない。
適切なコマンドはどれか。
× 不正解
private keyはownerだけが読めるよう保護する。mode 600はowner read/write、group/others noneである。
詳細解説
誤り
chmod 644 ~/.ssh/id_ed25519groupとothersへread permissionを与える。
誤り。644ではprivate keyを他userが読めるため、OpenSSHが拒否し得る危険なpermissionになる。
誤り
chmod 755 ~/.ssh/id_ed25519group/othersへread/executeを与え、private keyには広すぎる。
誤り。755はさらにexecute permissionも与え、秘密fileに不要かつ広すぎる。
誤り
chmod 400 ~/.ssh/id_ed25519.pubpublic key側を制限し、private keyのpermissionを変えない。
誤り。public key側を400にしてもprivate key id_ed25519の漏洩を防がない。
正しい
chmod 600 ~/.ssh/id_ed25519owner read/writeだけを許可する。
正しい。600はowner rw、group/other noneでprivate keyを保護する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '600 -> owner rw-, group ---, other ---'期待される結果
600 -> owner rw-, group ---, other ---理解のポイント
- private keyは秘密
- 600はowner rw
- public keyは共有可能
確認時の注意
- 確認環境: POSIX permission対応表
- 実key fileのmodeは変更しない。
基礎のおさらい
strict modes
OpenSSHはprivate keyやserver側authorization fileのpermissionが広すぎる場合に利用を拒否する。
backup保護
originalだけでなくbackup、sync先、agent転送等の秘密key exposureも管理する。
問題IDKP-110-882
確認環境POSIX permission対応表
最終技術確認2026-08-13
誤り・権利侵害を報告