andybest
V2EX  ›  问与答

是不是可以放心大胆的把 SSH Public key 放在任何地方?

  •  
  •   andybest · Apr 28, 2015 · 3571 views
    This topic created in 4081 days ago, the information mentioned may be changed or developed.
    比如一个貌似不靠谱的 Git 托管商或者一个不靠谱的云平台
    是不是一套 SSH RSA key 走天下即可?
    只要绝对的保证了私钥的安全,公钥随便上传到任何地方理论上都没有安全隐患?
    14 replies    2015-04-29 15:13:26 +08:00
    benjiam
        1
    benjiam  
       Apr 28, 2015 via Android   ❤️ 1
    sure
    lsylsy2
        2
    lsylsy2  
       Apr 28, 2015   ❤️ 1
    公钥就跟SSL证书一样,谁都可以看。
    9hills
        3
    9hills  
       Apr 28, 2015   ❤️ 1
    用2048or4096bit,就可以
    pH
        4
    pH  
       Apr 28, 2015
    楼主会想放在任何地方0-0 是不是想扔网盘,然后在别的机器上继续使用网盘离的这个公钥?
    weyou
        5
    weyou  
       Apr 28, 2015
    理论上是的, RSA牛X的地方就是在此。
    AstroProfundis
        6
    AstroProfundis  
       Apr 28, 2015
    是的
    dodogod
        7
    dodogod  
       Apr 28, 2015
    私钥是一个密码还是文件?
    msg7086
        8
    msg7086  
       Apr 28, 2015
    公钥本来就是公开的密钥,当然可以随便放。

    私钥是一个文件。 @dodogod
    dodogod
        9
    dodogod  
       Apr 28, 2015
    看了一篇公钥私钥认证解释的文明白了 http://www.williamlong.info/archives/837.html
    楼主是想用一个公钥 登陆不同的服务器吧
    Showfom
        10
    Showfom  
    PRO
       Apr 28, 2015
    是的
    0TSH60F7J2rVkg8t
        11
    0TSH60F7J2rVkg8t  
       Apr 28, 2015
    理论上是的。实际上你得保证你下载回来的还是你那枚公钥
    ryd994
        12
    ryd994  
       Apr 29, 2015 via Android
    @ahhui 所以最好就是全世界到处放到处贴,攻击者再厉害,总不能全都改掉
    0TSH60F7J2rVkg8t
        13
    0TSH60F7J2rVkg8t  
       Apr 29, 2015
    @ryd994 不啊,攻击者并不要全世界去改你的啊,只要在你访问的链路上改你尝试下载的文件就好了。
    ryd994
        14
    ryd994  
       Apr 29, 2015
    @ahhui 公钥都是base64过的,随便找论坛贴个,或者evernote之类的,总之到处扩散就可以了。
    而且自己见多了多少有点眼熟……
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4408 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 132ms · UTC 10:05 · PVG 18:05 · LAX 03:05 · JFK 06:05
    ♥ Do have faith in what you're doing.