Actions
Feature #20
open
RA
Feature #36: [TAK-240] K&Kホスティング連携モードを追加しEPAA単体利用と切り替えられるようにする
[TAK-256] SSH deploy keyの生成・登録・失効ライフサイクルを実装する
Feature #20:
[TAK-256] SSH deploy keyの生成・登録・失効ライフサイクルを実装する
Status:
New
Priority:
High
Assignee:
-
Start date:
09/30/2026
Due date:
% Done:
0%
Estimated time:
Description
Linear migration metadata¶
- Linear issue: TAK-256
- Linear URL: https://linear.app/takayuki-komoda/issue/TAK-256/ssh-deploy-keyの生成登録失効ライフサイクルを実装する
- Linear status: Backlog
- Linear team: Takayuki Komoda
- Linear project: EPAA Core
- Linear assignee: Takayuki Komoda
- Linear labels: Feature
- Linear created: 2026-09-02T02:45:22.783Z
- Linear updated: 2026-09-02T02:45:49.136Z
- Linear archived:
Original description¶
目的¶
秘密鍵をCore外へ出さず、期限付きSSH/SCP接続を確立する。
作業¶
- allowlist済みアルゴリズムでローカル鍵生成
- 秘密鍵をOS保護領域へ保存し、ファイル権限を制限
- 公開鍵fingerprint算出とdeploy-keys登録
- Idempotency-Key、deployKeyId、expiresAtを永続化
- timeout時の同一キー再送、期限切れ、再発行、失効を処理
- host key検証を必須化し、接続先なりすましを防止
受入条件¶
- 秘密鍵がAPI・ログ・画面へ出ない
- 多重実行で公開鍵登録が重複しない
- 接続許可期限外は安全に失敗する
RA Updated by Redmine Admin about 3 hours ago
- Parent task set to #36
Actions