Cloudflare introduce soporte OpenID para SSH

watch 1m, 30s
views 2

14:05, 26.03.2025

Contenido del artículo
arrow

  • ¿Por qué es importante?
  • ¿Cómo funciona?
  • El futuro de la seguridad SSH

Cloudflare ha anunciado la introducción de la compatibilidad con OpenID Connect (OIDC) para el acceso SSH, lo que abre nuevas oportunidades para mejorar la seguridad y la facilidad de uso a la hora de gestionar servidores remotos. Esta medida permite la integración de protocolos de autenticación modernos con la infraestructura SSH existente.

¿Por qué es importante?

Los métodos tradicionales de autenticación SSH suelen basarse en el uso de claves de acceso, que pueden suponer una amenaza si se ven comprometidas. La integración con OpenID Connect permite la autenticación multifactor y el control de acceso centralizado, minimizando los riesgos de acceso no autorizado.

¿Cómo funciona?

Con la introducción de OpenID, los administradores podrán configurar el acceso SSH para que los usuarios se autentiquen a través de un proveedor de identidad que admita OIDC, como Google, Microsoft o cualquier otro servicio compatible con el protocolo. Tras una autenticación correcta, se proporciona al usuario un token temporal que se utiliza para conectarse a través de SSH.

El proveedor de OpenID (OP) emite un token de identificación que contiene datos de identificación (nombre de la organización, dirección de correo electrónico), que luego se firma digitalmente, y con tal acción el OP confirma su autenticidad.

A pesar de que dichos tokens incluyen datos de identificación, no contienen la clave pública del usuario. Pero OpenID Connect puede añadir claves a los tokens de identificación, lo que permite utilizarlos como certificados SSH.

El futuro de la seguridad SSH

Cloudflare sigue reforzando la protección de los servicios críticos haciendo que el acceso SSH sea más flexible y seguro. La integración de OpenID Connect es un paso hacia la comodidad del usuario y del administrador.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25 /mes

/mes

Facturado cada 12 meses

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13 /mes

/mes

Facturado cada 12 meses

-9.5%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

73.99 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5 /mes

/mes

Facturado cada 12 meses

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23 /mes

/mes

Facturado cada 12 meses

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.