メインコンテンツまでスキップ

SSH Keys

適用対象:
ssh-agent~/.ssh/etc/sshRSA / DSA / ECDSA / Ed25519

概要​

SSH Keys ソースは、ローカルの ssh-agent、ユーザーの ~/.ssh ディレクトリ、およびシステム全体の /etc/ssh ディレクトリから SSH 鍵を検出します。その後、各鍵のアルゴリズムを評価して量子脆弱性を判定します。

スキャン対象​

場所詳細
ssh-agent実行中の SSH エージェントに現在ロードされている鍵
~/.sshホームディレクトリ内のユーザー SSH 鍵と identity
/etc/sshシステム全体のホスト鍵と SSH 構成

検出された各鍵は、アルゴリズムごとに評価されます。

  • RSA - 量子脆弱性あり
  • DSA - 量子脆弱性あり
  • ECDSA - 量子脆弱性あり
  • Ed25519 - 量子脆弱性あり

使用する場面​

🔑

ホスト鍵インベントリ

サーバー上の SSH ホスト鍵とユーザー鍵をカタログ化し、それらのアルゴリズムを評価します

📊

PQC 対応度

SSH 鍵素材の量子リスクを把握します

実行方法​

Cockpit のスキャンウィザードから SSH Keys スキャンを実行します。

1

スキャンの実行を開く

Cockpit で Run a Scan に移動します。

2

ソースを選択

Step 1 (Source) で SSH Keys を選択します。

3

スキャンを開始

スキャンを開始し、検出された鍵とその評価結果を確認します。