Como posso definir uma política para habilitar a autenticação de chave pública somente se a pubkey tiver uma senha que atenda aos requisitos?
Atualmente as pessoas fazem chaves com ssh-keygen
. Queremos impor a criação e o uso de chaves com senhas que atendam aos padrões.
Obrigado.
A imposição de proteção decente da chave privada do usuário não pode ser aplicada. Mesmo se você implementar um substituto personalizado para ssh-keygen, não poderá impedir que o usuário extraia a chave privada e a armazene em texto não criptografado em um compartilhamento de rede.
Você simplesmente tem que confiar no usuário para seguir suas diretrizes de segurança. Você pode querer implementar ferramentas personalizadas para orientar o usuário a fazer a coisa certa.
Duas opções: