Saya punya beberapa komputer klien (yaitu laptop, desktop, dll.), Dan saya terhubung ke beberapa mesin server yang saya kelola, dan saya masuk ke semuanya melalui SSH. Saya bisa membayangkan beberapa skema mengelola kunci ssh yang masuk akal, dan saya ingin tahu tentang apa yang dilakukan orang lain.
Opsi 1: Satu keypair publik / pribadi global.
Saya akan menghasilkan satu kunci publik / privat, dan meletakkan kunci privat pada setiap mesin klien, dan kunci publik pada setiap mesin server.
Opsi 2: Satu keypair per mesin server.
Saya akan menghasilkan satu keypair pada setiap mesin server, dan meletakkan setiap kunci pribadi pada mesin klien saya.
Opsi 3: Satu keypair per mesin klien.
Setiap mesin klien akan memiliki kunci pribadi yang unik, dan setiap mesin server akan memiliki kunci publik untuk setiap mesin klien yang ingin saya hubungkan.
Opsi 4: Satu keypair per pasangan klien / server
Benar-benar berlebihan?
Mana yang terbaik? Apakah ada opsi lain? Kriteria apa yang Anda gunakan untuk mengevaluasi konfigurasi yang tepat?