SSH主机真实性校验提示中[fingerprint]选项的作用是什么?
SSH主机真实性验证
[fingerprint]选项说明 首次使用SSH连接远程Git仓库或其他SSH服务时,OpenSSH会弹出如下主机真实性验证提示:
The authenticity of host 'github.com (192.30.255.112)' can't be established. RSA key fingerprint is SHA256:.... Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
选项出现的原因
这个第三个[fingerprint]选项是OpenSSH 7.6及更高版本新增的功能,旧版本OpenSSH的交互提示仅支持yes/no两个选项,因此很多较早的官方文档不会提及该选项。
具体作用
- 你可以直接输入你提前确认过的、目标主机的正确完整公钥指纹作为回复,只有你输入的指纹和当前SSH探测到的远程主机指纹完全匹配时,才会继续建立连接,同时该指纹会被自动存入本地
~/.ssh/known_hosts文件,后续连接不再重复校验。 - 该选项是为了降低用户随意输入
yes跳过指纹校验带来的安全风险,相当于提供了更严谨的强制校验方式,适合对安全性要求较高的使用场景。 - 如果你不需要使用这种校验方式,直接输入
yes或者no的逻辑和旧版本完全一致,没有变化。
内容的提问来源于stack exchange,提问作者bN_
相关产品推荐
相关产品推荐

