mochikoAsTech / startSSL

技術書典8で頒布する「SSLをはじめよう」のリポジトリ
https://twitter.com/mochikoAsTech
0 stars 0 forks source link

パスフレーズを二要素認証として説明しなくてもよい [【コラム】SSHの秘密鍵にパスフレーズは設定すべき?] #22

Closed kaoru6 closed 4 years ago

kaoru6 commented 4 years ago

SSH私有鍵(秘密鍵)に設定するパスフレーズを二要素認証として説明すると、「手元の鍵のパスフレーズを変更した場合に、サーバ側でも何か設定しなければいけないのではないか」という無駄な不安を生みそうです。 (そもそも二要素認証の定義に合致するかどうかはさておきます)

サーバ側としては1要素しか見ていませんし、私有鍵(秘密鍵)の保護に関してはスマホの喩えのみで充分かと思います。

ただ、ロック画面解除に使うものを「パスワード」とするとパスワード認証との字面の一致があって不親切です。PINとか暗証番号とか「パス」を含まずスマホのロックに使う別の表現を持ち出すと無難かと思います(スマホ用語的には不正確になりえますが)。

mochikoAsTech commented 4 years ago