Ich habe über die SSH-Schlüsselauthentifizierung gelesen und sie auf meinen 3 Computern zu Hause eingerichtet.
Ich habe einen Hauptcomputer, nenne ihn "A", und zwei andere, nenne sie "B" und "C".
Nun, basierend auf der Dokumentation, die ich gelesen habe, würde ich ssh-keygen auf B und C ausführen und die öffentlichen Schlüssel auf Computer A ablegen, vorausgesetzt, ich werde immer SSH auf Computer A ablegen, wenn ich auf B oder C bin.
Aber ich denke, dass die Dokumentationsbeispiele, die ich gelesen habe, davon ausgehen, dass nur 1 Heimcomputer verwendet wird, sagen wir, ein anderer Fremdcomputer. Ist es in meiner Situation sinnvoll, ssh-keygen nur auf einem Computer auszuführen und die Dateien auf die anderen zu kopieren? Auf diese Weise muss ich nur einen Schlüsselsatz sichern? Und wenn ich mich bei einem externen Computer anmelde, muss ich ihn nur mit einem Schlüsselsatz einrichten und muss ihn nicht mit allen drei Computern einrichten.
Macht das Sinn? Irgendwelche Mängel oder Warnhinweise zu beachten?
Vielen Dank.
Die Verwendung der gleichen Tasten auf allen drei Computern ist definitiv machbar - ich mache es die ganze Zeit, hauptsächlich aus Bequemlichkeitsgründen.
Kwaio weist zu Recht darauf hin, dass dies das Risiko einer Gefährdung Ihrer Schlüssel erhöht. Eine mögliche Lösung wäre, die privaten und öffentlichen Schlüsselkomponenten zu trennen. So:
Wenn einer Ihrer Computer gestohlen wird oder Ihr öffentlicher Schlüssel auf andere Weise kompromittiert wird, handelt es sich nur um einen öffentlichen Schlüssel.
Wenn Ihr privater Schlüssel gestohlen wird oder verloren geht, können Sie sofort ein neues Schlüsselpaar generieren und die öffentlichen Schlüssel auf allen Ihren Computern aktualisieren.
HTH.
quelle