Saya pikir masuk akal dapat dianggap dari dua sudut yang berbeda: keamanan dan kenyamanan .
Saat kami membuat pasangan kunci SSH, kami diminta memberikan frasa sandi untuk menambahkan lebih banyak lapisan untuk melindungi kunci pribadi, seperti berikut:
$ ssh-keygen -t rsa -b 4096 -C 'With_OR_Without_Passwd'
Generating public/private rsa key pair.
Enter file in which to save the key (/Your/HomeDir/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Meskipun ada permintaan eksplisit yang meminta frasa sandi, tetapi beberapa (atau banyak) orang masih lebih fokus pada informasi dalam tanda kurung: (kosong tanpa frasa sandi) , dan mengikuti saran itu.
Menggabungkan apakah atau tidak menggunakan beberapa pasangan kunci SSH dan apakah atau tidak masukkan passwd tambahan , kami memiliki setidaknya empat cara untuk pergi. Dan mari kita asumsikan semua pasangan kunci dan config
file disimpan ~/.ssh/
.
Sekarang jangan mempertimbangkan keamanan dulu.
Tabel berikut memberikan peringkat sederhana tentang keamanan (jumlah yang lebih besar berarti lebih aman):
Security Ways to go
1 One SSH key-pair (NO passwd)
1 Multi SSH key-pairs (NO passwd)
2 One SSH key-pair (WITH passwd)
2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
Tanpa passwd , jika sistem kami diganggu oleh seseorang, maka pemutus bisa mendapatkan semua kunci pribadi dan konfigurasi kami, juga otentikasi server jarak jauh. Jadi dalam situasi ini, Satu pasangan kunci dan Pasangan kunci multi adalah sama. Cara paling aman adalah dengan menggunakan passwds yang berbeda untuk pasangan kunci ssh yang berbeda.
Maka jangan pikirkan kenyamanan .
Tetapi lebih banyak pasangan kunci dan lebih banyak passwds juga membuat hidup kita kurang nyaman, tabel berikut memberikan peringkat sederhana tentang keamanan (jumlah yang lebih besar berarti lebih aman):
Convenient Security Ways to go
5 1 One SSH key-pair (NO passwd)
4 2 One SSH key-pair (WITH passwd)
3 1 Multi SSH key-pairs (NO passwd)
2 2 Multi SSH key-pairs (WITH passwd) (SAME passwd)
1 3 Multi SSH key-pairs (WITH passwd) (DIFF passwds)
Jadi, dalam situasi umum, jika kita harus menukar dengan keamanan dan kenyamanan pada saat yang sama, kita dapat mengalikan dua skor, dan mungkin Satu pasangan kunci SSH (DENGAN passwd) adalah yang baik untuk dipilih.