Project

General

Profile

Actions

Feature #20

open
RA

Feature #36: [TAK-240] K&Kホスティング連携モードを追加しEPAA単体利用と切り替えられるようにする

[TAK-256] SSH deploy keyの生成・登録・失効ライフサイクルを実装する

Feature #20: [TAK-256] SSH deploy keyの生成・登録・失効ライフサイクルを実装する

Added by Redmine Admin about 3 hours ago. Updated about 2 hours ago.

Status:
New
Priority:
High
Assignee:
-
Start date:
09/30/2026
Due date:
% Done:

0%

Estimated time:

Description

Linear migration metadata


Original description

目的

秘密鍵をCore外へ出さず、期限付きSSH/SCP接続を確立する。

作業

  • allowlist済みアルゴリズムでローカル鍵生成
  • 秘密鍵をOS保護領域へ保存し、ファイル権限を制限
  • 公開鍵fingerprint算出とdeploy-keys登録
  • Idempotency-Key、deployKeyId、expiresAtを永続化
  • timeout時の同一キー再送、期限切れ、再発行、失効を処理
  • host key検証を必須化し、接続先なりすましを防止

受入条件

  • 秘密鍵がAPI・ログ・画面へ出ない
  • 多重実行で公開鍵登録が重複しない
  • 接続許可期限外は安全に失敗する
Actions

Also available in: PDF Atom