每当我从计算机连接到新的SSH服务器时,都会收到以下消息:
The authenticity of host '[censored]:censored ([0.0.0.0]:censored)' can't be established.
RSA key fingerprint is SHA256:censored.
Are you sure you want to continue connecting (yes/no)?
SSH为什么问我这个?
我有连接到随机SSH服务器的风险吗?
还是只是为了确保您要连接的服务器未被黑客入侵?
您是否使用密码或密钥登录?
—
kasperd
有几种比首次使用信任更好的方式来分发主机密钥。这是一个相对不安全的工作流程。主机密钥可以通过LDAP分发;通过签名的DNS条目;可以与SSH证书颁发机构签署;等这就是说-你现在看到的表示您的网站配置的“懒办法”(几乎都是!),这是比将进一步长度做正确的事情不太安全。
—
查尔斯·达菲