[問題]有關ssh key金鑰問題請教

看板Linux作者 (louis)時間8年前 (2017/10/18 20:38), 8年前編輯推噓4(4010)
留言14則, 10人參與, 8年前最新討論串1/1
請教各位前輩 ? 1. 如果我有兩台電腦A和B A是透過SSH金鑰連到B電腦 A產生ssh public key放入B電腦 如果有一天因為資安需求我要修改A的密碼 那這樣我是不是還要再A主機重新產生一次public key放到B電腦呢? ? 2.如果要重新產製的話,我要把原本在B的public key刪除後再放新的public key嗎? 還是直接再執行一次ssh-copy-id -i root@hostname就好了呢? ? 謝謝各位~! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.28.133.98 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1508330323.A.777.html

10/18 21:01, 8年前 , 1F
改使用者帳號的密碼嗎?若是這個無關key所以無須調整
10/18 21:01, 1F

10/18 22:28, 8年前 , 2F
改帳密不影響金鑰認證
10/18 22:28, 2F
改我這個key之帳號的密碼,有影響嗎?要重新產製key嗎? ※ 編輯: baron0607 (110.28.133.98), 10/18/2017 23:52:10

10/19 00:02, 8年前 , 3F
不用,key是另外一種認證方式;但反過來說key也需要被rotate
10/19 00:02, 3F

10/19 00:03, 8年前 , 4F
(如果你有資安的考量的話)
10/19 00:03, 4F

10/19 09:18, 8年前 , 5F
嗯嗯 大概了解了
10/19 09:18, 5F

10/21 03:09, 8年前 , 6F
都要,密碼該換基本上等於私鑰洩露了
10/21 03:09, 6F

10/22 16:41, 8年前 , 7F
密碼跟公私鑰是兩件事 改密碼不需要重新產生key
10/22 16:41, 7F

10/22 21:17, 8年前 , 8F
要改密碼是資安政策訂了密碼有效期限,金鑰是否也該
10/22 21:17, 8F

10/22 21:17, 8年前 , 9F
定期修改?
10/22 21:17, 9F

10/22 21:35, 8年前 , 10F
這看政策是基於甚麼原因定的期限了
10/22 21:35, 10F

10/24 10:53, 8年前 , 11F
一個2048bit的金鑰破解要10多年,你每年換完全沒意
10/24 10:53, 11F

10/24 10:53, 8年前 , 12F
10/24 10:53, 12F

10/24 13:47, 8年前 , 13F
非相關科系不懂想請教樓上,十多年是必定的還是平均值?
10/24 13:47, 13F

10/26 01:33, 8年前 , 14F
這個期限就是看現代計算機對大數質因數分解能做多快的問題
10/26 01:33, 14F
文章代碼(AID): #1PvqjJTt (Linux)
文章代碼(AID): #1PvqjJTt (Linux)