LINUX.ORG.RU

SSH RSA 1 пользователь - 1 ключ или?

 ,


0

1

Уважаемые, подскажите, как поступить правильнее и секурнее )) Имеется OpenSSH с авторизацией RSA ключом. Если пользователь заходит с разных машин, то как лучше поступить? Создавать отдельный ключ для каждой машины пользователя или просто создать один ключ и скопировать его на каждую машину с которой пользователь осуществляет вход?


очевидно, это зависит от того, насколько секьюрны «разные машины». и насколько геморно будет обновлять ключи, если его скомпроментируют. и от того, какая инфа хранится на сервере.

от оценки этих трех фактов и танцуй.

Avial ★★★★★
()

По отдельному ключу для каждой машины пользователя.

beastie ★★★★★
()

У меня на рабочем ПК один ключ, на моих личных устройствах - другой. Во втором случае он один на всех.

WereFox ★☆
()

Спасибо за мнения и советы, задумался, может вопрос изначально был поставлен не совсем корректно? В конечном итоге создание, использование и хранение ключей является заботой пользователя и в ситуации, когда 1 ключ используется для разных машин/устройств был удален из списка доверенных, в следствии чего доступ к серверу тоже закрыт это опять же проблема самого пользователя.

pavel_l
() автор топика

Удваиваю вариант «по ключу для каждой машины», не понимаю зачем делать как-то по-другому. Когда устройство компрометируется, можно считать что скомпрометированы все закрытые ключи на этом устройстве.

Zeta_Gundam
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.