Show HN: Prmana – DPoP를 활용한 Linux OIDC SSH 로그인 (Rust, Apache 2.0)
(github.com)
Prmana는 정적 SSH 키 대신 OIDC(OpenID Connect) 토큰을 사용하여 Linux 서버에 로그인할 수 있게 해주는 오픈소스 도구입니다. DPoP(Demonstrating Proof-of-Possession) 기술을 활용해 토큰 탈취를 방지하며, 별도의 게이트웨이나 SSH CA 없이 Linux PAM 모듈을 통해 호스트에서 직접 인증을 수행합니다.
이 글의 핵심 포인트
- 1정적 SSH 키를 제거하고 단기 수명의 OIDC 토큰 기반 인증 구현
- 2DPoP(Demonstrating Proof-of-Possession)를 통한 토큰 탈취 및 재사용 방지
- 3