SSH Keys
SSH Keys
一般的な場所全体から SSH 鍵を検出し、それらのアルゴリズムの量子脆弱性を評価します
適用対象:
ssh-agent~/.ssh/etc/sshRSA / DSA / ECDSA / Ed25519
概要
SSH Keys ソースは、ローカルの ssh-agent、ユーザーの ~/.ssh ディレクトリ、およびシステム全体の /etc/ssh ディレクトリから SSH 鍵を検出します。その後、各鍵のアルゴリズムを評価して量子脆弱性を判定します。
スキャン対象
| 場所 | 詳細 |
|---|---|
| ssh-agent | 実行中の SSH エージェントに現在ロードされている鍵 |
| ~/.ssh | ホームディレクトリ内のユーザー SSH 鍵と identity |
| /etc/ssh | システム全体のホスト鍵と SSH 構成 |
検出された各鍵は、アルゴリズムごとに評価されます。
- RSA - 量子脆弱性あり
- DSA - 量子脆弱性あり
- ECDSA - 量子脆弱性あり
- Ed25519 - 量子脆弱性あり
使用する場面
🔑
ホスト鍵インベントリ
サーバー上の SSH ホスト鍵とユーザー鍵をカタログ化し、それらのアルゴリズムを評価します
📊
PQC 対応度
SSH 鍵素材の量子リスクを把握します
実行方法
Cockpit のスキャンウィザードから SSH Keys スキャンを実行します。
1
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
2
ソースを選択
Step 1 (Source) で SSH Keys を選択します。
3
スキャンを開始
スキャンを開始し、検出された鍵とその評価結果を確認します。