vantaggi della generazione di coppie di chiavi SSH temporanee per la connessione temporanea [duplicato]

0

Diciamo che ho una coppia di chiavi SSH per accedere ai miei sistemi. La chiave privata viene conservata in modo sicuro nella mia workstation e la chiave pubblica viene distribuita ai server e alle apparecchiature di rete. Ora diventa necessario accedere a un sistema di terze parti su SSH. Potrei semplicemente fornire la mia chiave pubblica esistente a questa terza parte e in seguito elimineranno la mia chiave pubblica dai loro sistemi quando non avrò più bisogno di accedere. Tuttavia, ci sono dei vantaggi per la sicurezza nella generazione di coppie di chiavi SSH temporanee per questo accesso temporaneo? L'unico vantaggio che ho potuto vedere è che, ad esempio, quando questa terza parte dimentica di cancellare la mia chiave pubblica dal proprio sistema e ho eliminato la mia coppia di chiavi dalla mia workstation, se la mia workstation viene compromessa, il sistema di terze parti non è in pericolo perché ho cancellato la mia coppia di chiavi temporanea.

    
posta Martin 18.11.2016 - 13:55
fonte

1 risposta

1

Only benefit I could see is that for example when this third-party forgets to delete my public key from their system and I have deleted my key-pair from my workstation, then if my workstation gets compromised, then third-party system is not in danger because I have deleted my temporary key-pair.

Se non stanno revocando i privilegi dell'utente, questo è il loro problema di sicurezza, non il tuo.

Per quanto riguarda la tua sicurezza, modulo bug pazzi dovrebbe essere sicuro connettersi ai server con una chiave standard che si usa su altre macchine. Il client ssh è stato progettato appositamente per questo scopo e, analogamente, la chiave pubblica che distribuisci è specificamente progettata per essere pubblica.

    
risposta data 18.11.2016 - 21:12
fonte

Leggi altre domande sui tag