Od jakiegoś czasu używam moich kluczy ssh. Zastanawiam się nad aktualizacją mojej pary kluczy ssh do silniejszego szyfrowania i nie znam wszystkich urządzeń, na których moje klucze są zarejestrowane.
Czy jest możliwe „ lokalne wycofanie” klucza SSH lokalnie, aby otrzymać ostrzeżenie, jeśli uwierzytelnię się przy użyciu wycofanego klucza SSH?
ssh-keygen
domyślnie chciałbym to zrobić).Odpowiedzi:
Nie znam sposobu na zrobienie czegoś takiego, ale widzę, jak by to było przydatne. Chciałbym przestać dodawać przestarzały klucz do mojego agenta SSH. W ten sposób za każdym razem, gdy się przyzwyczai, będę musiał ponownie wprowadzić hasło. Jeśli jest to coś w stylu „ugh, inny do naprawienia”, będzie mi to przypominało za każdym razem, gdy muszę obrócić klucz na tym komputerze.
źródło
~/. ssh
automatycznie wszystkich kluczy .Możesz przenieść stary klucz ssh do lokalizacji innej niż domyślna (tj. ~ / .Ssh / deprecated_id_rsa), a następnie utworzyć nowy klucz ssh z żądanymi właściwościami w ~ / .ssh / id_rsa
W ten sposób nadal masz dostępny przestarzały klucz, jeśli zajdzie taka potrzeba
ssh -i ~/.ssh/deprecated_id_rsa ...
, ale domyślnie będziesz używać nowego klucza.źródło