Tujuan email di akhir kunci publik SSH


14

Saya menambahkan salah satu kunci publik saya ke authorized_keyspada salah satu server saya ketika saya menyadari bahwa pada akhir kunci SSH publik saya ada email saya:

$ cat .ssh/id_rsa.pub
ssh-rsa AAAA[...lots of characters...]bpL johndoe@gmail.com
  • Mengapa alamat email saya ada di akhir kunci?
  • Apakah ada tujuan tertentu?
  • Bisakah saya menulis apa pun yang saya inginkan di authorized_keysfile saya ? Seperti misalnya:

    ssh-rsa AAAA[...lots of characters...]bpL John Doe (Home PC)
    

Ini adalah kolom komentar, jadi ya, Anda bisa meletakkan apa pun di sana. Tujuannya adalah semata-mata untuk membantu pengguna mengidentifikasi kunci, terutama setelah mereka digabungkan menjadi authorized_keysfile di server.
user4556274

Jawaban:


14
  1. Kemungkinan besar untuk mengidentifikasi siapa yang membuat kunci.
  2. Itu hanya komentar. Tetapi seperti yang dikatakan di 1: mungkin jadi Anda tahu Anda membuatnya. Berguna ketika lebih dari 1 administrator sedang mengelola sistem.
  3. Ya, Anda dapat menambahkan apa pun di email Anda. Dan karena ini adalah bagian terakhir dari itu Anda tidak perlu menggunakan sesuatu yang khusus untuk ruang dll

    Extra: ssh-keygen -cuntuk mengubahnya untuk kunci RSA1 (hanya berfungsi untuk RSA1).


Maaf! penyalahgunaan kata: D: D
Rinzwind
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.