Birkaç istemci bilgisayarım var (yani dizüstü bilgisayarlar, masaüstü bilgisayarlar vb.) Ve yönettiğim birkaç sunucu makinesine bağlanıyorum ve hepsine SSH ile giriş yapıyorum. Mantıklı olacak ssh anahtarlarını yönetmenin birkaç şemasını hayal edebiliyorum ve başkalarının ne yaptığını merak ediyorum.
Seçenek 1: Bir global kamu / özel anahtar çifti.
Bir genel / özel anahtarlık üretip, her istemci makineye özel anahtarı ve her sunucu makineye genel anahtarı koyardım.
Seçenek 2: Her sunucu makinesi için bir keypair.
Her sunucu makinede bir keypair üretir ve her özel anahtarı istemci makinelerime koyardım.
Seçenek 3: Her istemci makine için bir keypair.
Her istemci makinenin benzersiz bir özel anahtarı olur ve her sunucu makinesinde, bağlanmak istediğim her istemci makine için ortak anahtarlar bulunur.
Seçenek 4: Her müşteri / sunucu çifti için bir keypair
Tamamen denize düştü?
Bunlardan hangisi en iyisidir? Başka seçenekler var mı? Doğru konfigürasyonu değerlendirmek için hangi kriterleri kullanıyorsunuz?