Cloudflare introduce soporte OpenID para SSH

watch 1m, 30s
views 2

14:05, 26.03.2025

Contenido del artículo
arrow

  • ¿Por qué es importante?
  • ¿Cómo funciona?
  • El futuro de la seguridad SSH

Cloudflare ha anunciado la introducción de la compatibilidad con OpenID Connect (OIDC) para el acceso SSH, lo que abre nuevas oportunidades para mejorar la seguridad y la facilidad de uso a la hora de gestionar servidores remotos. Esta medida permite la integración de protocolos de autenticación modernos con la infraestructura SSH existente.

¿Por qué es importante?

Los métodos tradicionales de autenticación SSH suelen basarse en el uso de claves de acceso, que pueden suponer una amenaza si se ven comprometidas. La integración con OpenID Connect permite la autenticación multifactor y el control de acceso centralizado, minimizando los riesgos de acceso no autorizado.

¿Cómo funciona?

Con la introducción de OpenID, los administradores podrán configurar el acceso SSH para que los usuarios se autentiquen a través de un proveedor de identidad que admita OIDC, como Google, Microsoft o cualquier otro servicio compatible con el protocolo. Tras una autenticación correcta, se proporciona al usuario un token temporal que se utiliza para conectarse a través de SSH.

El proveedor de OpenID (OP) emite un token de identificación que contiene datos de identificación (nombre de la organización, dirección de correo electrónico), que luego se firma digitalmente, y con tal acción el OP confirma su autenticidad.

A pesar de que dichos tokens incluyen datos de identificación, no contienen la clave pública del usuario. Pero OpenID Connect puede añadir claves a los tokens de identificación, lo que permite utilizarlos como certificados SSH.

El futuro de la seguridad SSH

Cloudflare sigue reforzando la protección de los servicios críticos haciendo que el acceso SSH sea más flexible y seguro. La integración de OpenID Connect es un paso hacia la comodidad del usuario y del administrador.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-9.4%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

99.5 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

52 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.2 /mes

/mes

Facturado cada 12 meses

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.46 /mes

/mes

Facturado cada 12 meses

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mes

/mes

Facturado cada 12 meses

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1 /mes

/mes

Facturado cada 12 meses

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95 /mes

/mes

Facturado cada 12 meses

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

187 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 16384 Linux

50 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.