Oggi ho generato la mia prima coppia di chiavi, quindi la mia conoscenza qui è, per così dire, molto limitata.
Sul client sto usando Windows e per accedere uso PuTTY e ho usato PuTTYGen per creare le chiavi.
Qui ( link ) dicono:
If you leave the passphrase fields blank, the key will be saved unencrypted. You should not do this without good reason; if you do, your private key file on disk will be all an attacker needs to gain access to any machine configured to accept that key. If you want to be able to passwordless log in without having to type a passphrase every time, you should consider using Pageant so that your decrypted key is only held in memory rather than on disk.
Ma qui non riesco a capire perché dovrei usare RSA piuttosto che l'autenticazione con password normale quando devo usare la passphrase. Se faccio una passphrase ho ancora bisogno di digitare una password durante l'accesso.
Da parte vorrei fare una domanda su questa parte:
Pageant so that your decrypted key is only held in memory rather than on disk
Protegge davvero qualcosa? Non so leggere le cose dalla memoria, ma non è una cosa abbastanza comune da fare per gli hacker? Per leggere / sostituire i bit in memoria?