TOTPを有効にすることで得られる具体的な改善点はありますか(google-authenticator
PAMプラグイン)既存の公開鍵ベースのSSH接続を介して?
要塞サーバーへのSSHに対してTOTPベースの2要素認証を有効にすることはセキュリティ上意味がありますか? OTPがWebアプリケーションに提供する利点はありますが、SSHについてはどうですか?学ぶことができるOTPを使用するインフラストラクチャセキュリティの既存の例はありますか?
WebアプリケーションのOTPにはどのような利点がありますか? SSHにも同じ利点がありますか?問題は、SSHキーを使用するときにどのような脅威があるかということです。
中心的な脅威の1つは、あなたが制御できないか、ユーザーが秘密のSSHキーを紛失したかどうかを確認できないことです。ユーザーがパスフレーズを使用して自分の秘密SSHキーを保護している場合、最初の段階では、知ることも保証することもできません。 (SSH秘密鍵にスマートカードを使用している場合を除きます)。
だから私の意見では、はい、与えられたSSH接続にOTPを追加することでセキュリティを向上させることができます:
この場合
私はOTPの2番目の要素を管理するために privacyIDEAを利用したこれに関するブログエントリ を書きました。