<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SSHFP on Nalar</title>
    <link>https://nalar.dev/id/tags/sshfp/</link>
    <description>Recent content in SSHFP on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/sshfp/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SSHFP Mempublikasikan Fingerprint Host Key SSH melalui DNSSEC</title>
      <link>https://nalar.dev/id/sshfp-mempublikasikan-fingerprint-host-key-ssh-melalui-dnssec/</link>
      <pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/sshfp-mempublikasikan-fingerprint-host-key-ssh-melalui-dnssec/</guid>
      <description>&lt;h1 id=&#34;sshfp-mempublikasikan-fingerprint-host-key-ssh-melalui-dnssec&#34;&gt;SSHFP Mempublikasikan Fingerprint Host Key SSH melalui DNSSEC&lt;/h1&gt;&#xA;&lt;p&gt;Client SSH memerlukan dasar tepercaya untuk menentukan apakah host key server benar-benar milik host yang dituju. Entri lokal &lt;code&gt;known_hosts&lt;/code&gt; menyediakan dasar tersebut setelah sebuah key diterima, tetapi koneksi pertama tetap memerlukan jalur verifikasi jika key belum diprovisikan sebelumnya.&lt;/p&gt;&#xA;&lt;p&gt;SSHFP menempatkan fingerprint host key di DNS. RFC 4255 mendefinisikan resource record SSHFP agar client dapat membandingkan public key yang disajikan server SSH dengan fingerprint yang dipublikasikan untuk hostname tersebut. Properti keamanannya bergantung pada data DNS yang terautentikasi: fingerprint yang cocok dari jawaban DNS tanpa autentikasi tidak memenuhi kondisi trust yang ditetapkan untuk verifikasi SSHFP yang aman.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
