golang.org/x/crypto/ssh 新连接时怎么保存HOSTKEY到known_hosts文件

lkkk · 2018-01-27 11:52:42 · 1708 次点击

路过~没玩过这个

#1
更多评论

应该是需要你预置的,就像ssh一样,第一次(本机known_hosts无远端主机公钥)总会显示对方的hostkey,问你是否信任,这个时候也很有可能是中间人给你发送的hostkey而非远端主机,那你还不是只能接受?

我觉得跳过,也就是默认信任这个hostkey的来源就行了。

#2

这是出于安全角度考虑的,如同2楼所讲。 第一次连接时,你需要手动验证对端的pubkey并添加到known_hosts文件里

#3