beneficios de generar un par de claves SSH temporal para una conexión temporal [duplicado]

0

Digamos que tengo un par de claves SSH para acceder a mis sistemas. La clave privada se mantiene segura en mi estación de trabajo y la clave pública se distribuye a los servidores y equipos de red. Ahora se convierte en una necesidad de acceder a un sistema de terceros a través de SSH. Simplemente podría proporcionar mi clave pública existente a este tercero y luego la borrarán de sus sistemas una vez que ya no necesite acceso. Sin embargo, ¿hay beneficios de seguridad al generar un par de claves SSH temporales para este acceso temporal? El único beneficio que pude ver es que, por ejemplo, cuando este tercero olvida eliminar mi clave pública de su sistema y yo haya eliminado mi par de claves de mi estación de trabajo, luego, si mi estación de trabajo se ve comprometida, entonces el sistema de terceros no está peligro porque he eliminado mi par de claves temporal.

    
pregunta Martin 18.11.2016 - 13:55
fuente

1 respuesta

1
  

El único beneficio que pude ver es que, por ejemplo, cuando este tercero   Olvida eliminar mi clave pública de su sistema y he eliminado   mi par de claves de mi estación de trabajo, entonces si mi estación de trabajo obtiene   comprometido, entonces el sistema de terceros no está en peligro porque tengo   eliminé mi par de claves temporales.

Si no están revocando los privilegios de usuario, ese es su problema de seguridad, no el suyo.

En cuanto a su seguridad, modulo errores locos debería ser seguro conectarse a servidores con una clave estándar que usa en otras máquinas. El cliente ssh está diseñado específicamente con esto en mente, y de manera similar, la clave pública que le distribuyes está específicamente diseñada para ser pública.

    
respondido por el Xiong Chiamiov 18.11.2016 - 21:12
fuente

Lea otras preguntas en las etiquetas