Cloudflare introduce soporte OpenID para SSH

watch 1m, 30s
views 2

14:05, 26.03.2025

Contenido del artículo
arrow

  • ¿Por qué es importante?
  • ¿Cómo funciona?
  • El futuro de la seguridad SSH

Cloudflare ha anunciado la introducción de la compatibilidad con OpenID Connect (OIDC) para el acceso SSH, lo que abre nuevas oportunidades para mejorar la seguridad y la facilidad de uso a la hora de gestionar servidores remotos. Esta medida permite la integración de protocolos de autenticación modernos con la infraestructura SSH existente.

¿Por qué es importante?

Los métodos tradicionales de autenticación SSH suelen basarse en el uso de claves de acceso, que pueden suponer una amenaza si se ven comprometidas. La integración con OpenID Connect permite la autenticación multifactor y el control de acceso centralizado, minimizando los riesgos de acceso no autorizado.

¿Cómo funciona?

Con la introducción de OpenID, los administradores podrán configurar el acceso SSH para que los usuarios se autentiquen a través de un proveedor de identidad que admita OIDC, como Google, Microsoft o cualquier otro servicio compatible con el protocolo. Tras una autenticación correcta, se proporciona al usuario un token temporal que se utiliza para conectarse a través de SSH.

El proveedor de OpenID (OP) emite un token de identificación que contiene datos de identificación (nombre de la organización, dirección de correo electrónico), que luego se firma digitalmente, y con tal acción el OP confirma su autenticidad.

A pesar de que dichos tokens incluyen datos de identificación, no contienen la clave pública del usuario. Pero OpenID Connect puede añadir claves a los tokens de identificación, lo que permite utilizarlos como certificados SSH.

El futuro de la seguridad SSH

Cloudflare sigue reforzando la protección de los servicios críticos haciendo que el acceso SSH sea más flexible y seguro. La integración de OpenID Connect es un paso hacia la comodidad del usuario y del administrador.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

oferta

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44 /mes

/mes

Facturado mensualmente

oferta

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54 /mes

/mes

Facturado cada 12 meses

oferta

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

oferta

-15%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99 /mes

/mes

Facturado mensualmente

oferta

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

46.07 /mes

/mes

Facturado mensualmente

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95 /mes

/mes

Facturado cada 12 meses

oferta

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.78 /mes

/mes

Facturado mensualmente

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38 /mes

/mes

Facturado cada 12 meses

oferta

-15%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49 /mes

/mes

Facturado cada 6 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.