Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Private Access
    出版社管理
    パブリッシャーをデプロイする
    パブリッシャーの構成とセキュリティ強化

    パブリッシャーの構成とセキュリティ強化

    セキュリティ強化のため、発行元の SSH 設定から ssh-rsa を削除してください。

    Publisher R122以降、セキュリティ向上のため、プリビルドイメージから3つのSSHデーモン(sshd)構成からssh-rsaが削除されています。

    HostbasedAcceptedKeyTypes -ssh-rsa
    HostKeyAlgorithms -ssh-rsa
    PubkeyAcceptedKeyTypes -ssh-rsa

    これらの設定のデスクリプション:

    • HostbasedAcceptedKeyTypes: ホストベース認証で許可される署名アルゴリズムを定義します。パブリッシャーはデフォルトでホストベース認証を無効にしているため、ここでssh-rsaを削除するのは追加のセキュリティ対策となります。
    • HostKeyAlgorithms: サーバーが自身を識別するために使用できる署名アルゴリズムを定義します。 。
    • PubkeyAcceptedKeyTypes: クライアントが受け入れ可能な公開鍵の種類を定義します。 およびサーバーが受け入れる公開鍵の種類を定義します。

    なお、ssh-rsa は現在、これらの構成ではセキュリティが不十分であると考えられており、最新の SSH クライアントはデフォルトでそれを回避します。 既存の出版社にとって、脆弱なアルゴリズムを回避する方法は2つあります。

    Method 1: Disable ssh-rsa in SSH daemon settings

    1. SSH設定ファイルを編集してください。
      sudo vi /etc/ssh/sshd_config
    2. 以下の3行を追加してください。
      HostbasedAcceptedKeyTypes -ssh-rsa
      HostKeyAlgorithms -ssh-rsa
      PubkeyAcceptedKeyTypes -ssh-rsa
    3. SSHデーモンを再起動してください。
      sudo service sshd restart

      これにより、SSHサーバーはssh-rsa関連の設定を一切受け付けなくなります。

    Method 2: Force the SSH client to use secure algorithms. If you prefer not to modify Publisher settings, you can configure your SSH client.

    1. ローカルマシン上の既知のホストファイルを確認してください。
      vi ~/.ssh/known_hosts
    2. エントリを探してください ssh-rsa、例えば:
      192.168.18.133 ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABgQDnhBRNmn23Klj...........
    3. その行を削除してファイルを保存してください。
    このトピックでは
    • パブリッシャーの構成とセキュリティ強化