我已經通過一些關於通過例如putty設置SSH隧道的基礎知識。 一個問題:如何讓這兩個SSH端根據證書相互認證? 例如,使用遠程訪問VNC SSH隧道...ssh隧道驗證:如何?
VNC == SSH (A) ===== SSH (B) === VNC
欲甲乙相互驗證。有爭議的是,VNC可以有自己的密碼來保護。但這不是重點。我可以在A和B上運行許多應用程序,這些應用程序不一定具有usr/pwd保護。
我檢查了膩子配置,似乎沒有使用證書的選項。有人建議stunnel,但我想看看是否可以直接使用SSH進行操作。感謝您的建議。
非常感謝。對於服務器認證,證書比主機密鑰「更強」(並且可以說更方便)。對於客戶端身份驗證,證書提供了「少耦合」機制:您不需要設置用戶帳戶或將公鑰文件複製到服務器上,這適用於更多對等類型的場景(根據我的需要工作)。在此之前,我使用SSL認證流程加上我自己的tcp-tunneling代碼。用SSH,我想看看後面的部分是否可以避免。任何想法? – user180574
就像我說的那樣,管理員更容易,特別是在大型設置上。我會爭辯說,這不是一個更強大的方法,但那不是在這裏也不在那裏。至於你想要做什麼,A和B都相互認證。問題的第二部分是什麼? –
我想我現在可以從你的幫助中更好地理解SSH。再次感謝。 – user180574