SSH: qual è la mia chiave pubblica


8

La mia università ha chiesto la mia chiave pubblica SSH perché ho bisogno di accedere al cluster di computer delle università.

Ho generato la chiave SSH usando il ssh-keygen -t dsacomando linux . Tuttavia, non so di quali informazioni abbiano bisogno da parte mia. ssh-keygen -t dsacomando generato:

  • L'impronta digitale chiave
  • L'immagine randomart della chiave
  • id_dsa
  • id_dsa.pub

Quale di questi è la mia chiave pubblica?


3
id_dsa.pubè la tua chiave pubblica, id_dsaè la tua chiave privata.
Josh Jolly,

3
Quindi non dovrei mai condividere il mio id_dsa?
PoGibas,

2
È corretto. :)
Josh Jolly,

Risposte:


16

L'impronta digitale chiave e l'immagine artistica casuale non sono molto importanti in questa fase. Ciò che è importante sono i due file generati:

  • id_dsa: questa è la tua chiave privata e deve essere attentamente protetta come la tua e la tua da sola .
  • id_dsa.pub: come suggerisce il nome, questa è la metà della chiave pubblica della tua coppia di chiavi e può essere distribuita liberamente ovunque tu debba accedere.

Vorrei anche suggerire di utilizzare coppie di chiavi diverse per host diversi. È un po 'più di lavoro, ma rende le cose in qualche modo più gestibili lungo la strada. (Usa le definizioni host nella tua ~ / .ssh / config e non dovrai pensarci.)
un CVn del

5
È molto importante che l'università sappia che la chiave pubblica in loro possesso proviene da te e non da un impostore. È qui che arriva l'immagine dell'impronta digitale / randomart. Dovresti inviare loro la chiave pubblica via e-mail o qualsiasi altra cosa, quindi dovrebbero telefonarti per ottenere l'impronta digitale e porre alcune domande personali a cui solo loro possono conoscere la risposta, come quello che hai fatto l'estate scorsa. Questa è probabilmente una delle parti meno comprese del sistema. L'utente della chiave pubblica deve sapere da dove proviene. Chiunque sia mai arrivato, questa è la persona che farai entrare.
ctrl-alt-delor

A dire il vero @richard, trovo difficile credere che l'amministratore dell'università conoscerebbe una domanda veramente personale ed è la risposta per ogni studente; se l'e-mail non è considerata affidabile, la chiave dovrebbe probabilmente essere consegnata di persona (
all'amministratore

@thanosQR il punto è che il sistema non è più sicuro del sistema utilizzato per consegnare la chiave pubblica (o l'impronta digitale, se utilizzata).
ctrl-alt-delor

1
@richard come tutto ciò che è sicuro, dipende da quanti sforzi sei disposto a mettere e dal rischio associato. Un cluster di studenti universitari non è una cosa molto gustosa a cui molte persone cospireranno per ottenere l'accesso e se rilevano che stai facendo qualcosa di sospetto (come un sacco di traffico di rete dal tuo utente) possono semplicemente spegnerti e quindi chiedere.
Davidmh,

2

id_dsa.pub è la tua chiave pubblica; questo è quello che puoi condividere con il resto del mondo, stabilendo la tua identità; la tua università ha bisogno di questo per farti diventare una parte di fiducia nei loro sistemi, basta inviarlo!

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.