比如一个貌似不靠谱的 Git 托管商或者一个不靠谱的云平台
是不是一套 SSH RSA key 走天下即可?
只要绝对的保证了私钥的安全,公钥随便上传到任何地方理论上都没有安全隐患?
是不是一套 SSH RSA key 走天下即可?
只要绝对的保证了私钥的安全,公钥随便上传到任何地方理论上都没有安全隐患?
1
benjiam Apr 28, 2015 via Android sure
|
2
lsylsy2 Apr 28, 2015 公钥就跟SSL证书一样,谁都可以看。
|
3
9hills Apr 28, 2015 用2048or4096bit,就可以
|
4
pH Apr 28, 2015
楼主会想放在任何地方0-0 是不是想扔网盘,然后在别的机器上继续使用网盘离的这个公钥?
|
5
weyou Apr 28, 2015
理论上是的, RSA牛X的地方就是在此。
|
6
AstroProfundis Apr 28, 2015
是的
|
7
dodogod Apr 28, 2015
私钥是一个密码还是文件?
|
9
dodogod Apr 28, 2015
看了一篇公钥私钥认证解释的文明白了 http://www.williamlong.info/archives/837.html
楼主是想用一个公钥 登陆不同的服务器吧 |
10
Showfom PRO 是的
|
11
0TSH60F7J2rVkg8t Apr 28, 2015
理论上是的。实际上你得保证你下载回来的还是你那枚公钥
|
13
0TSH60F7J2rVkg8t Apr 29, 2015
@ryd994 不啊,攻击者并不要全世界去改你的啊,只要在你访问的链路上改你尝试下载的文件就好了。
|