나는 PC 외에도 휴대전화와 태블릿 터미널 애플리케이션, 업무용 노트북, 어디든 가지고 다니는 다양한 반은형 장치 등 다양한 장치를 독점적으로 사용합니다.
물론 내 SSH 공개 키는 인증을 위해 대상 시스템에 전파됩니다. 그러나 내가 모르는 것은 나의 출발점 각각에서 완전한 쌍이 있다는 것입니다.
내 개인용 컴퓨터의 키 쌍 복사본을 사용하여 이러한 모든 장치를 프로비저닝할 수 있습니까? 아니면 각 시스템에서 내 계정에 대해 고유한 키 쌍을 생성하는 것이 더 낫습니까?
답변1
아니요, 개인 키는 비공개여야 하며 연결된 워크스테이션(장치)에만 저장되어야 합니다.
여러 개의 워크스테이션과 여러 개의 서버가 있다고 가정합니다. 즉, 워크스테이션 수만큼 개인-공개 키 쌍이 있어야 합니다. 각 워크스테이션에는 개인 키가 있습니다. 공개 키는 모든 서버에 복사됩니다.
컴퓨터가 두 가지 역할(워크스테이션과 서버)을 모두 수행할 수 있다면 물론 다른 장치의 공개 키도 갖게 됩니다. 아니면 그 자체로 말이죠 ssh 127.0.0.1
. 하지만 여전히 개인 키는 하나(자체)뿐입니다.