Ist es ein Sicherheitsrisiko, dass jemand Ihren öffentlichen SSH-Schlüssel sehen kann?
Meine öffentlichen Schlüssel befinden sich auf allen Computern, auf denen ich mich regelmäßig anmelde, und ich habe auch anderen Systemadministratoren meine .pub-Datei zugewiesen, damit ich bei Bedarf auf ihre Server zugreifen kann.
Aber: Wie sicher ist es, meine öffentlichen SSH-Schlüssel für die ganze Welt zu veröffentlichen? In verschiedenen Github-Repos, Dotfiles und dergleichen sind viele aufgeführt, und ich denke auch darüber nach, dasselbe zu tun. Ich bin ein Systemadministrator und paranoid (aber ich wiederhole mich ...) und würde mich über eine Klarstellung freuen.
ssh
public-key
ssh-keys
Alister Bulman
quelle
quelle
Antworten:
Wenn Sie Ihren öffentlichen Schlüssel wirklich öffentlich machen, ist Ihr Schlüsselpaar natürlich weniger sicher, als wenn der öffentliche Schlüssel ebenfalls geheim wäre. Niemand kann ein Schloss öffnen, wenn er das Schloss noch nie gesehen hat.
Aber selbst wenn jemand Ihren öffentlichen Schlüssel hat, gibt es noch keine bekannte und praktikable Möglichkeit, Ihren privaten Schlüssel basierend darauf zu finden.
Wenn jemand morgen einen Weg findet, den privaten Schlüssel basierend auf Ihrem öffentlichen Schlüssel zu berechnen, wäre es natürlich sicherer gewesen, den öffentlichen Schlüssel niemals herauszugeben. Aber das wird einfach nicht passieren. Und wenn ja, wird sich niemand um Ihren öffentlichen Schlüssel kümmern , glauben Sie mir: P.
quelle