作为安全审计的结果,需要锁定机架并管理密钥:
遵守这两个要求有很多挑战,因为有很多可能的系统管理员和网络管理员(大约 10 个)需要访问服务器机房。
我们正在考虑几种可能的解决方案,但每个人都有一些缺点,主要与谁是关键主人以及在没有这样的人的情况下如何保持可用性有关。
你锁好你的架子吗?您如何管理密钥以确保可用性和问责制?
我想使用作为 CloudFormation 一部分创建的密钥对启动我的堆栈。
那可能吗?
....
"Resources": {
"ReverseProxyKeyPair": {
"Type": "AWS::EC2::KeyPair",
"Properties": {
"KeyName": "reverse_proxy"
}
},
....
Run Code Online (Sandbox Code Playgroud)
是一个猜测,但没有奏效。我还没有找到 CloudFormation 的架构来说明这是不可能的。
大多数示例都假设已经创建了 KeyPair - 我假设是因为在创建时只有一次下载它的机会。但我想动态创建一个,然后将其用作输出并将其转储到 S3 中(比如说)。
或者,这是一个愚蠢的想法吗?
backuppc 服务器能够以 root 身份登录远程机器并备份它们,但是如果我以 backuppc 用户身份登录并尝试使用相同的密钥 ssh 进入这些机器,则该密钥将被拒绝,并显示以下调试输出:
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013
debug1: Reading configuration data /var/lib/BackupPC/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to XXX.XXXXXX.com [XX.XXX.XX.XX] port 222.
debug1: Connection established.
debug1: identity file /var/lib/BackupPC/.ssh/identity type -1
debug1: identity file /var/lib/BackupPC/.ssh/identity-cert type -1
debug3: Not a RSA1 key file /var/lib/BackupPC/.ssh/id_rsa.
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug3: key_read: missing keytype
debug3: key_read: missing whitespace
debug3: key_read: missing whitespace …Run Code Online (Sandbox Code Playgroud) 我希望从基于密码(我开始不知所措)切换到基于 SSH 密钥的系统。
我想知道是否有任何 SSH 密钥管理系统或服务器解决方案,可以让我在机器上分发和撤销密钥?
或者最好的方法是使用 Puppet 来完成这项任务?如果是,那么每个客户端机器的单个密钥对的方法(此处描述:用于管理 ssh 密钥的最佳系统?)是最好的吗?
尝试将域帐户分配给 IIS 7.5 应用程序池时,出现以下错误:
Details: Bad Data. (Exception from HRESULT: 0x80090005)
Run Code Online (Sandbox Code Playgroud)
我的研究表明,当您复制applicationhost.config文件而不导入密钥时,可能会发生这种情况。我看到的建议解决方案是卸载 IIS 并从头开始重建它 ( http://forums.iis.net/t/1160895.aspx )。我不确定配置来自哪台机器,所以现在原件会丢失。
我不愿意在没有更好地理解这个问题的情况下重建 IIS。到目前为止,我的理解是私钥(在 IIS 中的某处?)用于加密 AD 帐户的凭据。那么为什么 IIS 当前不能使用其现有密钥在其配置中创建这个新的 AD 帐户——或者为什么我不能只生成一个新密钥并使用它?目前正在使用的这台机器上没有钥匙吗?
我从我的同事那里收到了一个 p7b 文件,他让我将它安装在我们的一台服务器上。看起来 p7b 与 .cert 文件相同。我查了一下谷歌以了解如何安装该文件,看起来我还需要 .key 文件。
是否可以使用 .cert 或 .p7b 文件制作密钥文件?
如果通过 aws 管理控制台删除与 ec2 实例关联的密钥对会发生什么?这会永远阻止对实例的访问吗?
我正在尝试在先前证书过期的域上重新安装 SSL。我已经删除了旧证书,并尝试按照以下说明在 Web 主机管理器中安装从 NameCheap 购买的新证书:http ://wiki.spry.com/Installing_an_SSL_Certificate_in_WHM 。我的问题是每当我在第 9 步安装 SSL 证书时,我 WHM 都会告诉我我的私钥和证书不匹配。我曾多次尝试从新的私钥重新创建 CSR 和证书,结果都相同。
我不知道这是否相关,但如果我使用生成的自签名证书 WHM 而不是我购买的证书,则私钥和证书匹配。任何想法为什么私钥和证书不匹配?
当您开始处理大量实例时,管理 EC2 访问密钥和 X.509 证书可能会变得具有挑战性。此处是否有任何 EC2 用户具有以下方面的良好政策和/或工具:
我们拥有许多 Windows 桌面密钥(XP、Vista 和 Windows 7),并记录了它们的使用情况和可用性。现在文档已经落后了,我们不知道在哪里使用了哪些键。当然,我们不希望在两台不同的计算机上意外使用许可证,因此我们陷入困境,无法在无需购买新密钥的情况下格式化计算机。
有没有一种简单的方法来映射我们的密钥的使用?例如在客户端上安装一个软件来检查他们正在使用哪个密钥。
到目前为止,我们已经找到并尝试了Recover Keys,但它需要大量更改才能工作(防火墙设置、注册表更改、启用打印机共享等),我们不想强迫我们的用户这样做。
您知道我们正在尝试做的任何可行的替代方案吗?