Bence makul : İki farklı açılardan ele alınabilir güvenlik ve rahatlık .
Bir SSH anahtar çifti oluşturduğumuzda, aşağıdaki gibi özel anahtarı korumak için daha fazla katman eklemek için bir parola sağlamamız istenir:
$ ssh-keygen -t rsa -b 4096 -C 'With_OR_Without_Passwd'
Generating public/private rsa key pair.
Enter file in which to save the key (/Your/HomeDir/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Parola istemek için açık bir bilgi istemi olmasına rağmen, bazı (veya birçok) kişi hala parantez içindeki bilgilere daha fazla odaklanmaktadır: (parola yok) ve bu önerinin ardından.
Birleştiren birden SSH anahtar çiftlerini kullanarak olsun ya da olmasın ve ek passwd olsun veya olmasın enter , gitmek için en az dört yol vardır. Ve tüm anahtar çiftlerini ve configdosyanın depolandığını varsayalım ~/.ssh/.
Şimdi önce güvenliği düşünmeyelim .
Aşağıdaki tablo güvenlik konusunda basit bir sıralama vermektedir (daha büyük sayı daha güvenli demektir):
Security Ways to go
1 One SSH key-pair (NO passwd)
1 Multi SSH key-pairs (NO passwd)
2 One SSH key-pair (WITH passwd)
2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
Passwd olmadan , eğer sistemimiz birisi tarafından izinsiz girdiyse, kırıcı tüm özel anahtarlarımızı ve config'imizi, ayrıca uzak sunucuların onayını alabilir. Yani bu durumda, bir anahtar çifti ve çoklu anahtar çiftleri aynıdır. En güvenli yol, farklı ssh anahtar çiftleri için farklı parola kullanmaktır.
Sonra düşünmeye let't kolaylık .
Ancak daha fazla anahtar çifti ve daha fazla şifre de hayatımızı daha az kullanışlı hale getirir, aşağıdaki tablo güvenlik konusunda basit bir sıralama sunar (daha büyük sayı daha güvenli demektir):
Convenient Security Ways to go
5 1 One SSH key-pair (NO passwd)
4 2 One SSH key-pair (WITH passwd)
3 1 Multi SSH key-pairs (NO passwd)
2 2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
1 3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
Bu nedenle, genel durumda, aynı anda güvenlik ve rahatlıkla işlem yapmamız gerekirse , iki puanı çarpabiliriz ve belki bir SSH anahtar çifti (WITH passwd) seçmek için iyi bir seçimdir.