У меня есть личный ключ ssh на моем компьютере разработчика, через который я могу подключиться к производственному серверу. Одна из проблем безопасности заключается в том, что я могу скопировать этот закрытый ключ ssh на любой персональный компьютер или сказать несколько машин в общедоступном интернет-кафе и войти на сервер. Могу ли я надежно связать свой SSH-ключ с моей системой dev, чтобы SSH-ключ работал только в этой системе. Сервер должен идентифицировать и заблокировать запрос, если ключ SSH используется с других машин?
1
384 просмотра
Какой механизм вы бы использовали для идентификации вашей машины? Ключ "host" хранится на вашем компьютере разработчика? Но так же, как вы можете скопировать свой закрытый ключ на другой компьютер, вы можете скопировать этот ключ хоста на другой компьютер ... Однако вы можете защитить свой закрытый ключ парольной фразой. Это означает, что даже в случае копирования человеку, использующему его, необходимо знать ключевую фразу.