2012-04-07 12 views

Respuesta

7

Debe generar un par de claves para cada estación de trabajo. De esta forma, si una clave está comprometida, podrá revocar el permiso solo para esa clave, sin afectar otras estaciones de trabajo

0

Sí, debe generar una nueva clave ssh para cada estación de trabajo. También asegúrese de especificar una frase de contraseña para su clave privada y mantenerla segura. Nunca lo compartas.

+1

OK gracias. ¿Puedes explicar por qué debería hacer eso en lugar de reutilizar un solo par de llaves? – Borek

+1

Imagine que usa la misma contraseña en todos los sitios web. Si un día alguien conoce su contraseña, puede acceder a todas sus cuentas en todos sus sitios web. Es lo mismo con las llaves ssh. Si usa la misma clave en todas partes, si una de su computadora está en peligro, debe reemplazarla en todas partes. Y hace que sea difícil saber qué computadora también se vio comprometida. Y puede cometer errores de seguridad (permisos de archivos, por ejemplo) cuando transfiere su clave de una computadora a otra. –

+0

Una clave privada es algo que ** realmente ** desea mantener en privado. Si bien no hay nada que le impida cargarlo a otras máquinas, cuantas más máquinas tenga, mayor es el riesgo de que se vea comprometido. Por lo tanto, la recomendación de usar claves separadas en cada estación de trabajo. Al usar SSH, puede colocar todas las claves públicas en el archivo authorized_keys de los hosts a los que necesita acceder. Estoy seguro de que github y bitbucket tienen una forma similar de especificar varias claves. – wadesworld

Cuestiones relacionadas