質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
公開鍵認証

公開鍵認証とは、公開鍵と秘密鍵の2つの鍵の組を利用する、SSHで利用される認証方式です。

Q&A

解決済

2回答

4894閲覧

【公開鍵認証について】何故接続先に秘密鍵を置かないのか理解が出来ない

chacaco0216

総合スコア11

公開鍵認証

公開鍵認証とは、公開鍵と秘密鍵の2つの鍵の組を利用する、SSHで利用される認証方式です。

0グッド

0クリップ

投稿2019/05/25 15:05

公開鍵認証について、理解したいのですが何処のサイトを見ても
どうしても理解出来ない部分があります。

私が理解出来ない部分については以下になります。
⇒秘密鍵はクライアント側に置いて、公開鍵はサーバー側に配置をする。

私のイメージでは、複数のクライアントがサーバーへSSH接続する事が前提なのですが
新規でサーバーへ接続したいクライアントが居た場合に、サーバー側に配置してある
秘密鍵から公開鍵を複製し、クライアント側へその公開鍵を渡すと思っているのですが
何処のサイトの解説を見てもその逆になっています。

上記の場合に、サーバーへSSH接続をしたいクライアントが増えれば
クライアント側で作成した公開鍵を都度サーバーへ配置しなくてはいけない事にならないのでしょうか?
アクセス元が100人いれば100個の公開鍵をサーバーへ配置する事になりますか?

馬鹿な質問かも知れませんがどなたかご教授下さい。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

公開鍵認証の仕組みについてはLinuxに限定されたものでは無いので、
公開鍵認証 仕組みとかで調べてみて下さい。
SSHの公開鍵認証における良くある誤解の話

は分かりやすい記事だと思いました。

上記の場合に、サーバーへSSH接続をしたいクライアントが増えれば
クライアント側で作成した公開鍵を都度サーバーへ配置しなくてはいけない事にならないのでしょうか?

その通りです。

アクセス元が100人いれば100個の公開鍵をサーバーへ配置する事になりますか?

その通りです。
最低でも鍵認証を行うLinuxユーザーの数だけサーバに配置する必要があります。
(1Linuxユーザーについて複数の公開鍵を登録することも可能なので、Linuxユーザーより多い公開鍵が登録される場合もあります)

投稿2019/05/25 16:00

tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

chacaco0216

2020/03/23 10:57

ご回答ありがとうございました!すっきりしました。 (せっかく回答頂いたのに反応遅れてすみません!)
guest

0

秘密鍵から公開鍵を複製し

秘密鍵と公開鍵は別物だ

開いた宝箱とその宝箱を閉じる為のものが公開鍵だ
私にものを送りたい人は送った宝箱に物入れて送ったカギ使って閉めて送り返してくださいね
これをお互いにやるのが公開鍵認証だ
秘密鍵は私だけが持っているから送った宝箱がどこに行こうが、送り返された宝箱がどこに行こうが、本来私に送られるはずの中身を奪われる心配は無い

公開鍵は閉めるためにしか使わない鍵だから色んな人に渡し放題

投稿2019/05/25 15:19

編集2019/05/25 15:20
hentaiman

総合スコア6415

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

chacaco0216

2020/03/23 11:01

分かりやすいご説明ありがとうございます! そういう理屈だったのですね、理解できました! (回答頂いたのにも関わらず遅い返信ですみません・・)
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問