J'utilise mes clés ssh depuis un moment. Je pense à mettre à niveau ma paire de clés ssh vers un cryptage plus fort et je ne connais pas tous les appareils sur lesquels mes clés sont enregistrées.
Est-il possible de "déprécier" une clé SSH localement afin que je reçoive un avertissement si je m'authentifie avec une clé SSH dépréciée?
ssh-keygen
le faire par défaut).Réponses:
Je ne connais aucun moyen de faire quelque chose comme ça, mais je peux voir comment cela serait utile. Ce que je serais enclin à faire, c'est d'arrêter d'ajouter la clé obsolète à mon agent SSH. De cette façon, chaque fois qu'il sera utilisé, je devrai ressaisir la phrase secrète. Si c'est quelque chose comme "ugh, un autre à réparer", cela me rappellera à chaque fois que je dois aussi tourner ma clé sur cette machine.
la source
~/. ssh
automatiquement toutes les clés .Vous pouvez déplacer l'ancienne clé ssh vers un emplacement autre que celui par défaut (par exemple, ~ / .ssh / deprecated_id_rsa), puis créer une nouvelle clé ssh avec vos propriétés souhaitées dans ~ / .ssh / id_rsa
De cette façon, vous avez toujours votre clé obsolète disponible si nécessaire
ssh -i ~/.ssh/deprecated_id_rsa ...
, mais vous utiliserez par défaut votre nouvelle clé.la source