Ao gerar uma chave, você obtém o "randomart" das versões mais recentes do OpenSSH. Não consigo encontrar uma explicação do porquê e para o que devo usá-lo.
Generating public/private rsa key pair.
The key fingerprint is:
05:1e:1e:c1:ac:b9:d1:1c:6a:60:ce:0f:77:6c:78:47 you@i
The key's randomart image is:
+--[ RSA 2048]----+
| o=. |
| o o++E |
| + . Ooo. |
| + O B.. |
| = *S. |
| o |
| |
| |
| |
+-----------------+
Generating public/private dsa key pair.
The key fingerprint is:
b6:dd:b7:1f:bc:25:31:d3:12:f4:92:1c:0b:93:5f:4b you@i
The key's randomart image is:
+--[ DSA 1024]----+
| o.o |
| .= E.|
| .B.o|
| .= |
| S = .|
| . o . .= |
| . . . oo.|
| . o+|
| .o.|
+-----------------+
ssh
cryptography
dlamblin
fonte
fonte
Respostas:
O randomart deve ser uma maneira mais fácil para os humanos validarem chaves.
A validação é normalmente feita através da comparação de cadeias sem sentido (isto é, a representação hexadecimal da impressão digital chave), que os humanos são bastante lentos e imprecisos na comparação. O Randomart substitui isso por imagens estruturadas que são mais rápidas e fáceis de comparar.
Este artigo "Visualização hash: uma nova técnica para melhorar a segurança do mundo real", Perrig A. e Song D., 1999, Workshop Internacional sobre Técnicas Criptográficas e Comércio Eletrônico (CrypTEC '99) " explica algumas técnicas e vantagens.
fonte
Adicionar, acrescentar
à sua linha de comando ou coloque
no seu
~/.ssh/config
.Você verá o randomart da caixa em que está se conectando. Se você fizer logon um dia e a arte aleatória for diferente (seu cérebro deve ir Ei! Eu não reconheço isso!), Então talvez alguém esteja hackeando ou algo assim.
A idéia é que você não precisa conscientemente fazê-lo. Uma das chaves de uma de nossas máquinas parece uma borboleta. Outro meio que parece um pau (sim, nosso cérebro é primitivo). Se você fizer logon todos os dias, se acostumará às imagens sem nem tentar.
fonte
Anúncio oficial: OpenSSH 5.1 lançado
fonte
Você pode encontrar uma análise aprofundada do VisualHostKey randomart no breve artigo The Drunken Bishop .
fonte
O Randomart exibido após a geração do ssh-keygen é uma representação gráfica da chave que você acabou de gerar. Então:
o Randomart não é realmente útil para o usuário que gerou a chave ssh
o Randomart pode ser muito útil para um usuário que usa uma conexão via SSH para conectar - se frequentemente ao mesmo servidor : se ele adicionou a opção "-o VisualHostKey = yes" ao comando SSH:
o Randomart correspondente à chave pública do servidor será exibido.
Para ver um exemplo, você pode tentar:
No caso em que o usuário geralmente se conecta ao mesmo servidor, ele pode verificar rápida e facilmente se ele reconhece o Randomart correspondente à chave pública desse servidor ou não. O que é mais fácil e rápido do que verificar a sequência de caracteres da própria chave pública!
fonte