Voy a tomar una posición diferente de los demás aquí. Mi recomendación: No es necesario cambiar su clave privada SSH, a menos que tenga una buena razón para cambiarla.
Justificación: Crypto no se desgasta. No se debilita con el uso repetido.
La razón más importante para cambiar su clave privada es si tiene una razón para sospechar que se ha comprometido o ya no es seguro. Por ejemplo, si una de sus máquinas es pirateada y tiene una copia de su clave privada almacenada en esa máquina, le recomendaría cambiar su clave SSH. De manera similar, si una de sus copias de seguridad se desplaza a pie, y tiene una copia de su clave privada SSH, le recomendaría cambiar su clave SSH. O, si generó su clave privada en un sistema Debian antiguo, entonces puede ser inseguro y le recomendaría cambiarlo. Sin embargo, si no tiene una razón como esa para sospechar que su clave privada está comprometida, no veo la necesidad de cambiarla.
La desventaja de cambiar la clave innecesariamente es que ahora tiene que actualizar el archivo authorized_keys
en cada máquina en la que pueda iniciar sesión. Eso es un poco tedioso.
Sospecho que la razón por la que algunas personas le recomiendan cambiar su clave privada es por razones profilácticas: ¿qué pasaría si una de las máquinas que almacenaba su clave privada fuera pirateada y no estaba al tanto, y ahora el hacker ya no tiene acceso? El hacker aún puede tener su clave privada. Por lo tanto, puede haber algún valor para cambiar ocasionalmente su clave privada SSH, para limitar la exposición en ese tipo de escenario. Pero personalmente, sospecho que este tipo de escenario es muy raro y probablemente no valga la pena cambiar su clave SSH. Entonces, si otros prefieren cambiar sus claves SSH periódicamente, puedo entender sus razones, pero personalmente, no me molestaría.
P.S. Si estuviéramos hablando de una clave de host (en lugar de su clave personal), entonces hay una razón aún más importante para no cambiar innecesariamente la clave de host: si cambia la clave de host, todos los que intenten iniciar sesión en esa máquina comenzarán a recibir advertencias. que puedan estar bajo ataque. Si las personas ven estas advertencias de manera rutinaria, comenzarán a tratarlas como un ruido sin sentido (será una situación de lobo llorón), lo que socavará su valor. Por lo tanto, no cambie las claves de host de forma rutinaria sin una buena razón.