マイナンバーカードには公的個人認証サービスのための電子証明書が格納されていることは公表されているが(総務省の「公的個人認証サービスによる電子証明書」ページ)、これには2048ビットのRSA秘密鍵が使われており、これをSSHログインの際の認証に使うことができるという(AAA Blog:マイナンバーカードでSSHする)。 記事によると、OpenSSHでICカードを使った認証を利用するためのソフトウェアが公開されており、対応ICカードリーダーを使って認証用の公開鍵を取得したり、SSHサーバーから送られたNONCEに対してカード内の秘密鍵で署名して送り返すことで認証を行う、といったことが可能という。ちなみに、証明書の失効情報を得るには総務大臣の認可が必要、だそうだ。認証の際、PIN(数字4桁)の入力は必要となるが、ICカードをかざすだけでログイン認証ができるのは手軽ではある。
![マイナンバーカードの電子証明書を使ってSSHログインする | スラド セキュリティ](https://cdn-ak-scissors.b.st-hatena.com/image/square/0c7508141007e0ab8f473171a3b03af98cfcde3e/height=288;version=1;width=512/https%3A%2F%2Fimages.srad.jp%2Ftopics%2Fsecurity_64.png)