Ich habe ein Skript, mit dem ich neue Slices auf slicehost einrichte, und einer der Schritte besteht darin, der authorized_keys
Datei meinen öffentlichen Schlüssel hinzuzufügen . Im Moment habe ich scp
einen Schlüssel manuell, aber im Idealfall hätte ich das Skript den Schlüssel heruntergeladen.
Wenn mein öffentlicher Schlüssel also sehr öffentlich wäre, was könnte am schlimmsten passieren? :)
ssh
public-key
Peter Coulton
quelle
quelle
Antworten:
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAtKYac1ZiC43jF6BdclPok0Yv2g4YecBVJ6a7qggOSGjRAxh2cckwCBUR6VoVc2vmt9tcHCLWuVVpKUTUynbMdWq8wOdbK7Ud7n63cpg1PL44Hg9Wn2kT/aJdMMABSE5wSNsffxslcoUhF4h0mHaf+X6E5IKVhhHsy2g1yeoc2//0Q5YPt5Kj72VY1j3aeZ8a/tqSHu5rZpFYDddnv0ARWIgSvh7jUudKT9phLUiryX9TCyGVKFCrvVKwexjAmOz63pvWtX0TJughWskvDP1ZREkhjkxtCxofwn0NG1QSbbEgGYBLf3T1Pgfkhx83Uce01Aw1hBqdl228NRg0cv0KaQ==
quelle
Es gibt einen Grund, warum es als "öffentlicher Schlüssel" bezeichnet wird. Das Schlimmste, was passieren kann, ist, dass jemand Dateien so verschlüsseln kann, dass nur Ihr privater Schlüssel sie entschlüsseln kann.
Wenn Sie nun Ihren privaten Schlüssel verlieren, ist das eine ganze Reihe von Dingen.
quelle
Für PGP, dessen Verschlüsselung im Wesentlichen der von SSH mit öffentlichen Schlüsseln ähnelt, werden Server mit öffentlichen Schlüsseln angeboten. Ziel ist es, öffentliche Schlüssel so weit wie möglich zu verbreiten.
Es ist nicht möglich, einen privaten Schlüssel von einem öffentlichen Schlüssel rückzuentwickeln. Genau darum geht es bei der Kryptografie mit öffentlichen Schlüsseln: Bei angemessenen Schlüssellängen ist dies einfach nicht möglich, und die Daten sind sicher, unabhängig davon, wie häufig der öffentliche Schlüssel gemeinsam genutzt wird.
(Beachten Sie, dass "es einfach nicht geht" von weit verbreiteten Annahmen abhängt, dass höhere Mathematik nicht als falsch erwiesen wird. In diesem Fall müssen Sie sich jedoch größere Sorgen machen ...)
quelle
Ihr öffentlicher Schlüssel ist ... nicht Ihr privater Schlüssel. Jeder kann eine Kopie Ihres öffentlichen Schlüssels haben, ohne es der Welt mitzuteilen.
quelle
Eine sehr alte Frage, aber lassen Sie mich einsteigen ... Ich kann nicht aufhören ...
Das Freigeben Ihres öffentlichen Schlüssels auf Wikipedia oder in einem öffentlichen Schlüsselbund ist eine Sache, im Gegensatz zum Anhängen dieses Schlüssels an die .authorized_keys auf Ihrem Server Setzen Sie sich einem Risiko aus. Wenn der private Schlüssel verloren geht, sind alle Ihre Server kompromittiert.
quelle