助け合いフォーラム
LPIC Lv1-102(Ver5.0)
問題ID : 5155
問題を開く
リモートホストからサーバにSSH接続できるように、サーバ上で以下のコマンドを使用して公開鍵認証用の鍵ペアを作成した。SSH接続するホスト(クライアント)に安全に持ち運ぶべきファイルはどれか。
$ ssh-keygen -t dsa
この問題はプレミアムコンテンツです。
解説に対する認識があっているかどうか。
投稿日 2026/08/12
この問題の解答・解説に対する認識について大体あっているかいないかをお教え願います。
以下が自分の認識です。
ssh-keygenコマンドは通常クライアント側で行い、サーバに公開鍵を渡すという流れだと思うのですが、
この問題ではサーバ上で行ったためにサーバ上に秘密鍵と公開鍵があり
公開鍵認証のため秘密鍵をクライアント側に渡さなければならず、秘密鍵のファイルが答えになっているということ。
2026/08/12 16:37
間違ってはいないです。
これまでも同じような質問がいくつも出ています。
https://mondai.ping-t.com/g/posts?l=&m=&s=&st=question&word=5155
ssh-keygen を実行するのがクライアントかどうかは問題ではなく、「あるユーザーのための鍵ペアを作る」ためのものだとご理解いただくと良いかと思います。
- サーバ上で実行:このサーバにユーザーが存在し、そのユーザー用の秘密鍵を「外部からの接続用に」保持(持ち出し)する。
- クライアント上で実行:ユーザーが通常使うクライアントマシン上で自身の鍵ペアを作成し、「接続先サーバでの認証用に」公開鍵を持ち込み、登録する。
- 接続先で公開鍵、接続元で秘密鍵を使用するので、サーバ上で鍵ペアを作成した場合は、接続元となるクライアント側に秘密鍵を渡す必要がある。
秘密鍵の持ち出しに関しては、セキュリティ製品の Yubikey に秘密鍵を格納して使用する方法もありますね。
https://www.yubion.com/blog/manage-ssh-private-keys-with-yubikey-windows/
コメント
この投稿に対して返信しませんか?