Rotar las claves del host del servidor - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Rotar las claves del host del servidor

Periódicamente, puede rotar la clave de host del servidor.

nota

Transfer Family utiliza la primera clave agregada para cada algoritmo como clave de host activa. Puede asociar hasta 10 claves de host por SFTP servidor, pero solo una clave por algoritmo está activa en un momento específico.

Por ejemplo, supongamos que ha agregado el siguiente conjunto de claves de host del servidor a su servidor.

Claves de host del servidor
Tipo de clave de host Fecha en que se añadió al servidor ¿Activa?
RSA 1 de abril de 2020 No
ECDSA 1 de febrero de 2020 No
ED25519 1 de diciembre de 2019 No
RSA 1 de octubre de 2019
ECDSA 1 de junio de 2019
ED25519 1 de marzo de 2019

La clave más antigua de cada algoritmo está activa. Si eliminas la RSA clave que agregaste el 1 de octubre de 2019, se RSA activará la clave que agregaste el 1 de abril de 2020.

Rotación de las claves del host del servidor
  1. Agregue una nueva clave de host del servidor. Este procedimiento se describe en Agregue una clave de host de servidor adicional.

  2. Elimine una o más claves de host del mismo tipo que las que había agregado anteriormente. Este procedimiento se describe en Eliminar una clave de host.

  3. Asegúrese de que la primera clave restante del mismo tipo es la que desea activar.