Modifica chiave pubblica ssh - è importante? [duplicare]


0

Questa domanda ha già una risposta qui:

Quando ssh-keygen -b 4096crea una coppia di chiavi, la chiave pubblica (id_rsa.pub) è simile alla seguente:

ssh-rsa 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 user@host

Quali sono le conseguenze pratiche se modifico manualmente questa chiave pubblica, cambiando hostcon un nome host diverso - in modo che user@hostdiventi user@differenthost? La chiave funzionerà ancora nel solito modo?

Risposte:


1

La modifica della partizione codificata in base64 interromperà la chiave ... diventerà non valida o non sarà più la coppia della chiave privata.

Cambiare il testo alla fine - user@host- va bene. Questo è il commento della chiave e può essere impostato durante la generazione della chiave con il -Cflag:

ssh-keygen -C me@mypc

2

La parte dopo la chiave pubblica è un commento facoltativo .

In generale, puoi modificarlo come preferisci. Non deve nemmeno avere il user@hostformato.


Sebbene alcuni usi di questa sintassi possano imporre regole più rigide.

Ad esempio, quando si utilizza questo per impostare un'autenticazione con chiave pubblica nella console di Google Compute Engine, il commento è importante. Deve essere un nome utente con cui si desidera utilizzare la chiave.


Questa è una restrizione interessante di GCE.
gravità

Grazie per entrambe le risposte. Ho chiesto un duplicato, ma ci sono alcune informazioni extra fornite dalle risposte.
Anthony Webber,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.