Ich benutze meine SSH-Schlüssel für eine Weile. Ich denke darüber nach, mein SSH-Schlüsselpaar auf eine stärkere Verschlüsselung zu aktualisieren, und ich kenne nicht alle Geräte, auf denen meine Schlüssel registriert sind.
Ist es möglich, einen SSH-Schlüssel lokal zu "verwerfen" , damit ich eine Warnung erhalte, wenn ich mich mit einem veralteten SSH-Schlüssel authentifiziere?
ssh-keygen
würde das standardmäßig tun).Antworten:
Ich kenne keine Möglichkeit, so etwas zu tun, aber ich kann sehen, wie nützlich es wäre. Ich würde gerne aufhören, den veralteten Schlüssel meinem SSH-Agenten hinzuzufügen. Auf diese Weise muss ich jedes Mal, wenn es verwendet wird, die Passphrase erneut eingeben. Wenn es so etwas wie "ugh, noch eine, die repariert werden muss" ist, wird es mich jedes Mal daran erinnern, dass ich meinen Schlüssel auch auf dieser Maschine drehen muss.
quelle
~/. ssh
automatisch.Sie können den alten SSH-Schlüssel an einen nicht standardmäßigen Speicherort verschieben (z. B. ~ / .ssh / deprecated_id_rsa) und dann unter ~ / .ssh / id_rsa einen neuen SSH-Schlüssel mit Ihren gewünschten Eigenschaften erstellen
Auf diese Weise steht Ihnen bei Bedarf immer noch Ihr veralteter Schlüssel zur Verfügung
ssh -i ~/.ssh/deprecated_id_rsa ...
, Sie verwenden jedoch standardmäßig Ihren neuen Schlüssel.quelle