Phát hiện thời gian còn lại của danh tính tác nhân ssh


8

Các ssh-addlệnh cho phép bạn chỉ định thời gian tồn tại của một bản sắc được thêm vào ssh-agent. Ví dụ: nếu tôi gõ

ssh-add -t 1h

nhận dạng sẽ hết hạn sau 1 giờ. Sau đó tôi có thể liệt kê các danh tính hiện đang được đại diện sử dụng ssh-add -l.

Có cách nào (ngoài việc ghi thông tin khi tôi chạy ssh-addlệnh) để xác định thời gian còn lại của một danh tính không? Nếu không, có một số lý do liên quan đến bảo mật tại sao không nên có cách này để có được thông tin này?

Câu trả lời:


7

Không, không có giao diện trong giao thức truyền thông ssh-agent để cung cấp thông tin này. Nó chỉ được sử dụng khi thêm khóa ( constraintmảng), nhưng điều này không được trả về khi bạn liệt kê các khóa, như trang PROTOCOL.agent mô tả (chỉ có blob khóa và nhận xét cho mỗi khóa).

Yêu cầu điều này có thể sẽ yêu cầu thay đổi giao thức, đó là một bước chạy trong một khoảng cách dài.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.