簡體   English   中英

使用不同組的ssh密鑰對的最佳實踐?

[英]Best practice for using ssh key pair with different groups?

我正在和我校外的公司做一些工作,他們需要我的公共密鑰。

我已經生成了與github一起使用的公共ssh密鑰。 我前段時間設置了這個,如果我打開id_rsa.pub文件,我看到它里面嵌入了我的學校電子郵件地址。

現在我想知道,與您合作的每家公司重復使用這一個密鑰是否典型,或者您是否為每個公司生成一個新密鑰。 我想我有幾個注意事項:

  1. 如果我對每個公司使用相同的公鑰,並且我的私鑰被泄露,我需要給每個公司一個新的公鑰。
  2. 我的學校電子郵件地址顯示在我當前的公鑰中。 我不確定為什么會這樣,但我不認為你的電子郵件與密鑰有關(或者它是什么?)。
  3. 如果我為每個與我合作的公司生成了不同的密鑰對,我不確定在與不同的公司合作時我是如何切換它們的(例如通過github)。

我的理解在這方面有點弱,任何澄清都會非常有用。

謝謝

您的問題已在security.stackexchange.com上被詢問(並且得到了很好的解答!): https//security.stackexchange.com/questions/10203/reusing-private-public-keys

它的長短是肯定的,你可以將你的公鑰重新用於多個帳戶,但你的第一個考慮是有點減肥; 如果您的私鑰被泄露, 您的所有帳戶都將遭到入侵 如果各個帳戶對安全性有不同的期望,您可能需要考慮使用不同的密鑰對。

與您的密鑰相關聯的電子郵件地址用於識別目的。 它與密鑰有關,因為它是密鑰,但它不會影響密鑰的功能。

如果您確實生成了不同的密鑰對,則可以通過〜/ .ssh / config將不同的密鑰綁定到不同的主機。 要做的說明應該很容易找到。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM