Un artículo de jpmens.net advierte sobre la importancia de verificar las huellas dactilares al conectarse a servidores a través de SSH. El proceso, conocido como 'Trust on First Use' (TOFU), permite que el cliente SSH confirme que se está conectando al servidor correcto. El artículo explica cómo obtener la huella dactilar del servidor y compararla con la mostrada por el cliente SSH. Además, detalla el uso de pares de claves SSH para autenticación sin contraseña, y cómo usar un agente SSH para evitar ingresar la frase de contraseña repetidamente. Finalmente, aborda el problema de los cambios en las claves del host, que generan advertencias y requieren la actualización del archivo known_hosts, y sugiere el uso de una Autoridad de Certificación (CA) SSH para simplificar la gestión en entornos con muchos servidores.
ssh: Verifica la huella digital para mayor seguridad
Fuentes:
Jan-Piet Mens
