Cloudflare introduce soporte OpenID para SSH

watch 1m, 30s
views 2

14:05, 26.03.2025

Contenido del artículo
arrow

  • ¿Por qué es importante?
  • ¿Cómo funciona?
  • El futuro de la seguridad SSH

Cloudflare ha anunciado la introducción de la compatibilidad con OpenID Connect (OIDC) para el acceso SSH, lo que abre nuevas oportunidades para mejorar la seguridad y la facilidad de uso a la hora de gestionar servidores remotos. Esta medida permite la integración de protocolos de autenticación modernos con la infraestructura SSH existente.

¿Por qué es importante?

Los métodos tradicionales de autenticación SSH suelen basarse en el uso de claves de acceso, que pueden suponer una amenaza si se ven comprometidas. La integración con OpenID Connect permite la autenticación multifactor y el control de acceso centralizado, minimizando los riesgos de acceso no autorizado.

¿Cómo funciona?

Con la introducción de OpenID, los administradores podrán configurar el acceso SSH para que los usuarios se autentiquen a través de un proveedor de identidad que admita OIDC, como Google, Microsoft o cualquier otro servicio compatible con el protocolo. Tras una autenticación correcta, se proporciona al usuario un token temporal que se utiliza para conectarse a través de SSH.

El proveedor de OpenID (OP) emite un token de identificación que contiene datos de identificación (nombre de la organización, dirección de correo electrónico), que luego se firma digitalmente, y con tal acción el OP confirma su autenticidad.

A pesar de que dichos tokens incluyen datos de identificación, no contienen la clave pública del usuario. Pero OpenID Connect puede añadir claves a los tokens de identificación, lo que permite utilizarlos como certificados SSH.

El futuro de la seguridad SSH

Cloudflare sigue reforzando la protección de los servicios críticos haciendo que el acceso SSH sea más flexible y seguro. La integración de OpenID Connect es un paso hacia la comodidad del usuario y del administrador.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.48 /mes

/mes

Facturado cada 12 meses

-18.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
2 TB
wKVM-SSD 2048 Metered Windows

24 /mes

/mes

Facturado cada 12 meses

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17 /mes

/mes

Facturado cada 12 meses

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33 /mes

/mes

Facturado cada 12 meses

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237 /mes

/mes

Facturado cada 12 meses

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.