Как мне сгенерировать записи SSHFP DNS для сервера, такого как маршрутизатор, который не дает вам прямого доступа к их ключам в формате, который ssh-keygen -r машина
понимает?
ssh-keygen -r машина
читает закрытые ключи на локальной машине.
Чтобы создать запись SSHFP для удаленного сервера ssh, запустите следующий инструмент:
Little-Net:~ minfrin$ ssh-keyscan -D machine.example.com
; machine.example.com:22 SSH-2.0-ROSSSH
; machine.example.com:22 SSH-2.0-ROSSSH
machine.example.com IN SSHFP 1 1 d9d29098100fe5ebbb7d912a5b0d8cc13a32f557
machine.example.com IN SSHFP 1 2 61ac073f5cdfd6957f61d0af26450717d4eb59c2b02a6798410003d0dada7dcf
; machine.example.com:22 SSH-2.0-ROSSSH