Ssh
SSH 私鑰:只有一個位置?
除了我的個人電腦,我還專門使用一些設備:手機和平板電腦終端應用程序、工作筆記型電腦和我手頭的各種半退休設備。
自然地,我的 SSH 公鑰被傳播以在目標系統上進行身份驗證。但在我的各個起點上,這對完整的一對還不清楚。
我可以從我的個人電腦密鑰對的副本中給所有這些我冒險的設備,還是更好的做法是在每個系統上為我的帳戶生成一個唯一的對?
不,私鑰應該是私有的,並且只儲存在您連接的工作站(設備)上。
假設您有多個工作站和多個伺服器:您應該擁有與工作站一樣多的私鑰-公鑰對。每個工作站都有一個私鑰。公鑰被複製到所有伺服器。
如果某台機器可以同時扮演兩個角色(工作站和伺服器),那麼它當然會有來自其他設備的公鑰。如果你想做的話,也可能是它自己的
ssh 127.0.0.1
。但它仍然只有一個私鑰(它自己的)。