Alcuni dei miei sistemi Linux e FreeBSD hanno dozzine di utenti. Il personale utilizzerà questi nodi "gateway ssh" per SSH in altri server interni.
Siamo preoccupati che alcune di queste persone utilizzino una chiave SSH privata non crittografata (una chiave senza passphrase . Ciò è negativo , perché se un cracker avesse mai accesso al proprio account su questa macchina, potrebbe rubare la chiave privata e ora avere accesso a qualsiasi macchina che utilizza la stessa chiave. Per motivi di sicurezza, richiediamo a tutti gli utenti di crittografare le loro chiavi SSH private con una passphrase.
Come posso sapere se una chiave privata non è crittografata (ad es. Non contiene una passphrase)? Esiste un metodo diverso per farlo su una chiave corazzata ASCII rispetto a una chiave corazzata non ASCII?
Aggiornare:
Per chiarire, supponiamo di avere un accesso da superutente sulla macchina e di poter leggere le chiavi private di tutti.