Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Putar kunci host server
Secara berkala, Anda dapat memutar kunci host server Anda. Topik ini menjelaskan bagaimana server memilih kunci mana yang akan diterapkan, dan prosedur untuk memutar kunci ini.
Bagaimana klien memilih kunci host server
Cara Transfer Family memilih kunci server mana yang akan diterapkan tergantung pada kondisi untuk klien SFTP, seperti yang dijelaskan di sini. Asumsinya adalah bahwa ada satu kunci lama dan satu kunci yang lebih baru.
-
Klien SFTP tidak memiliki kunci host publik sebelumnya untuk server. Pertama kali klien terhubung ke server, salah satu dari berikut ini terjadi:
-
Klien gagal koneksi, jika dikonfigurasi untuk melakukannya.
-
Atau, klien memilih kunci pertama yang cocok dengan kemungkinan algoritma yang tersedia dan bertanya kepada pengguna apakah kunci itu dapat dipercaya. Jika demikian, klien memperbarui file secara otomatis (atau
known_hostsfile konfigurasi lokal atau sumber daya apa pun yang digunakan klien untuk merekam keputusan kepercayaan) dan memasukkan kunci itu.
-
-
Klien SFTP memiliki kunci yang lebih lama dalam
known_hostsfile-nya. Klien lebih suka menggunakan kunci ini, bahkan jika kunci yang lebih baru ada, baik untuk algoritma kunci ini atau algoritma lain. Ini karena klien memiliki tingkat kepercayaan yang lebih tinggi untuk kunci yang ada dalamknown_hostsfile-nya. -
Klien SFTP memiliki kunci baru (di salah satu algoritma yang tersedia) dalam file kuncin
known_hostsya. Klien mengabaikan kunci lama karena tidak dipercaya dan menggunakan kunci baru. -
Klien SFTP memiliki kedua kunci dalam
known_hostsfile-nya. Klien memilih kunci pertama berdasarkan indeks yang cocok dengan daftar kunci yang tersedia yang ditawarkan oleh server.
Transfer Family lebih suka klien SFTP memiliki semua kunci dalam known_hosts file-nya, karena ini memungkinkan fleksibilitas paling besar saat menghubungkan ke server Transfer Family. Rotasi kunci didasarkan pada fakta bahwa beberapa entri dapat ada dalam known_hosts file untuk server Transfer Family yang sama.
Putar prosedur kunci host server
Sebagai contoh, asumsikan bahwa Anda telah menambahkan kumpulan kunci host server berikut ke server Transfer Family Anda.
| Jenis kunci host | Tanggal ditambahkan ke server |
|---|---|
| RSA | 1 April 2020 |
| ECDSA | Februari 1, 2020 |
| ED25519 | 1 Desember, 2019 |
| RSA | 1 Oktober 2019 |
| ECDSA | 1 Juni 2019 |
| ED25519 | Maret 1, 2019 |
Untuk memutar kunci host server
-
Tambahkan kunci host server baru. Prosedur ini dijelaskan dalamMenambahkan kunci host server tambahan.
-
Hapus satu atau lebih kunci host dari jenis yang sama yang telah Anda tambahkan sebelumnya. Prosedur ini dijelaskan dalamMenghapus kunci host server.
-
Semua kunci terlihat, dan dapat aktif, tunduk pada perilaku yang dijelaskan sebelumnya diBagaimana klien memilih kunci host server.