質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

Q&A

解決済

1回答

9639閲覧

秘密鍵をパスフレーズで暗号化する理由

退会済みユーザー

退会済みユーザー

総合スコア0

SSH

SSH(Secure Shell)は、セキュアチャネルを通してデータを交換するためのネットワークプロトコルです。リモートサーバーへのコマンド実行やファイル転送を行う時に一般的に使用されます。

0グッド

0クリップ

投稿2017/05/20 12:17

いつもお世話になっております。

githubなどのsshの公開鍵認証方式の際、秘密鍵をパスフレーズで暗号化することができます。しかし、秘密鍵はネットワークを通りません。だから、ファイルシステムに侵入されない限り、秘密鍵がみられることはないと思います。また、パスフレーズを定めたとしても、そのパスフレーズを管理するファイルなどがあれば、それを見られて、パスフレーズの意味がなくなると思います。

パスフレーズに詳しいかた、秘密鍵をパスフレーズで暗号化する意義を教えてください。まったく分かりません。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

あなたのパソコンがウィルスに感染したときに秘密鍵にパスフレーズを設定していると被害を防止できる場合があります。

かなり前のことで、名前は忘れましたが、パソコン内にあるSSHソフトやFTPソフトの接続履歴や設定等を調べ、そのパソコンに保存されている秘密鍵や保存されたパスワードを使ってサーバーに接続し、更新可能なサイトをウィルス配付サイトに変えてしまうと言うウィルスがありました。ある日突然正常なサイトがウィルス配布サイトに変わるため、かなりの感染被害が出たと記憶しています(しかも、ブラウザの脆弱性を突いたサイトを見ただけ感染するタイプだったはずです)。もし、秘密鍵にパスフレーズを設定し、秘密鍵のファイルだけではアクセスできないようにしていたら、防げた攻撃でした(それでも、そのパソコンに入っているデータは全部とられたと思うべきですが、他者への攻撃に使われなかったことは信頼という意味でも大変重要なことです)。

他にも悪意あるクラッカーに乗っ取られたとき、生の秘密鍵は他への足がかりにどうぞ使ってくださいと言っているようなものになります。githubでの配布物が全てウィルス付きの配布物に成り代わっているでしょう。

なお、パスフレーズを管理するファイルを生のテキストで保存していれば意味はありません。KeePass等のツールで暗号化し、どこかで必ず手動でのパスワード(パスフレーズ)が必要になるように管理すべきでしょう。滅多に使わない物なら、紙に書いて金庫に入れておくというのも有効な手段です。

投稿2017/05/20 13:10

raccy

総合スコア21735

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2017/05/20 13:30

ご回答ありがとうございます。 具体例まで出していただいて、パスフレーズの管理をおざなりにしてはいけないと、分かりました。 勉強になりました。また、お願いします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問