OpenPubkey SSH(OPKSSH)开源:让 SSH 直接复用企业单点登录
来源:ethanheilman.com — 2026-08-21
📋 概述
OPKSSH 让 SSH 直接复用 OpenID Connect 等单点登录,省去手动管理与配置 SSH 密钥的负担,且不引入除身份提供商(IdP)之外的任何信任方。Cloudflare(原 BastionZero)将这段曾闭源的代码赠予 OpenPubkey 项目,使其正式开源。文章解释了 OPKSSH 的原理——由于 OIDC 的 ID Token 不含用户公钥,需要借助 OPKSSH 的加密手段把它绑定到 SSH 认证上。
🔑 核心要点
- OPKSSH 让 SSH 直接复用 OpenID Connect 单点登录,免去手动管理密钥。
- 不引入除 IdP 之外的信任方,安全模型更简洁。
- OIDC 的 ID Token 不含用户公钥,OPKSSH 通过密码学绑定解决该缺口。
- Cloudflare 将曾闭源的代码赠予 OpenPubkey 项目,正式开源。
- 单点登录是既提升便利又提升安全的稀有安全技术。
💡 金句
让 SSH 认得你的身份提供商,而不是一把要到处复制粘贴的私钥。
👍 0
👎 0
← 返回 Lobsters 首页