View Issue Details

IDProjectCategoryView StatusLast Update
0000053ShelterGitlabpublic2020-10-22 23:13
ReporterRaton-Laveur Assigned ToAxelTerizaki  
PrioritylowSeverityminorReproducibilityalways
Status closedResolutionfixed 
Summary0000053: Clé ECDSA
DescriptionLorsque l'on se connecte en SSH pour la première fois, on a la clé ECDSA du serveur qui est affichée pour confirmation, mais où trouver celle du serveur pour s'assurer que tout est cool ? La page correspondante de l'aide https://lab.shelter.moe/help/user/gitlab_com/index.md indique les clés pour Gitlab.com et non lab.shelter.moe .
Steps To Reproduce- Faire cette procédure : https://lab.shelter.moe/help/ssh/README#testing-that-everything-is-set-up-correctly
- ne pas savoir où est la clé ECDSA du serveur pour savoir si on est au bon endroit
- remettre en doute ses choix de vie
TagsNo tags attached.

Activities

AxelTerizaki

AxelTerizaki

2020-10-22 23:12

administrator   ~0000179

La clé en question n'est qu'une signature pour prouver que tu te connectes bien à Shelter et pas à une autre machine qui aurait intercepté la connexion. En règle générale c'est une autre manière de vérifier que IP/Hostname sont les bons, mais tu n'as pas à douter que c'est la bonne machine si par exemple tu te connectes au hostname via HTTP et tu vérifies que tu arrives bien sur Shelter (via un navigateur par exemple)

En gros, à ta première connexion, c'est à toi de vérifier qu'il s'agit bien de la bonne machine, et si c'est la bonne, tu acceptes la signature, elle servira de preuve que c'est la bonne machine. Le seul moment où la signature peut ne plus être la même est si on la change (obviously) ou qu'on change de machine et qu'on oublie de remettre l'ancienne signature.

Donc go ahead.

Issue History

Date Modified Username Field Change
2020-10-22 21:14 Raton-Laveur New Issue
2020-10-22 23:12 AxelTerizaki Note Added: 0000179
2020-10-22 23:13 AxelTerizaki Assigned To => AxelTerizaki
2020-10-22 23:13 AxelTerizaki Status new => closed
2020-10-22 23:13 AxelTerizaki Resolution open => fixed