2017-02-09 11 views
1

У меня возник вопрос о безопасности ключа SSH, сгенерированного в GitKraken. До сих пор я использовал SSH-ключ, созданный с помощью PuTTYgen и локального агента SSH (Pageant). Он работает хорошо, и мне нравится тот факт, что я могу зашифровать свой секретный ключ фразой, поэтому, хотя я не специалист в области безопасности, он чувствует себя в безопасности.Безопасность SSH, сгенерированная в GitKraken

В последнее время я начал использовать GitKraken (https://www.gitkraken.com/) и имеет встроенную опцию для генерации ключей SSH и настройки для их использования. Это быстрее использовать и устраняет необходимость в PuTTYgen и Pageant, но это не дает мне возможность зашифровать мой закрытый ключ.

Означает ли это, что любой, у кого есть доступ к моему компьютеру, может использовать мой личный ключ или он каким-то образом защищен?

ответ

0

Означает ли это, что любой, у кого есть доступ к моему компьютеру, может использовать мой личный ключ или он каким-то образом защищен?

Да, он может использоваться любым, у кого есть доступ к файлу.

You can test this by running ssh-keygen -yf gitkraken_rsa on the generated private key file. Если ключ был защищен, он запросил бы пароль (это не так).