Uso gpg --export-ssh-key
para generar una clave RSA pública que puedo agregar a mi archivo authorized_keys
para acceder a mi servidor a través de SSH. Tengo dos Yubikeys (Yubikey 5 NFC) con las mismas subclaves en cada uno de ellos. Idealmente quiero que cada Yubikey tenga sus propias subclaves en lugar de compartir una. Si hago esto, ¿funcionará la misma clave SSH exportada con varias subclaves? Mi preocupación es, si pierdo un Yubikey, ¿aún puedo iniciar sesión en mi servidor usando el respaldo de Yubikey, aunque generé subclaves únicas para ellos con la misma clave maestra?