SSH:どちらが私の公開鍵か


8

大学のコンピュータクラスタにアクセスする必要があるため、私の大学からSSH公開キーが要求されました。

Linux ssh-keygen -t dsaコマンドを使用してSSHキーを生成しました。しかし、私は彼らが私にどんな情報を必要としているのかわかりません。 ssh-keygen -t dsa生成されたコマンド:

  • 重要な指紋
  • キーのランダムアート画像
  • id_dsa
  • id_dsa.pub

これらのうちどれが私の公開鍵ですか?


3
id_dsa.pubはあなたの公開鍵、id_dsaあなたの秘密鍵です。
Josh Jolly 2014年

3
だから私は決して共有すべきではありませんid_dsaか?
PoGibas 2014年

2
そのとおりです。 :)
Josh Jolly 2014年

回答:


16

キーフィンガープリントとランダムアートイメージは、この段階ではそれほど重要ではありません。重要なのは、生成された2つのファイルです。

  • id_dsa:これはあなたの秘密鍵であり、あなた自身とあなただけのものとして厳重に保護されるべきです
  • id_dsa.pub:名前が示すように、これは鍵ペアの公開鍵の半分であり、ログインする必要のある任意の場所に自由に配布できます。

また、ホストごとに異なる鍵ペアを使用することをお勧めします。少し前の作業ですが、いくつかの点で、将来的に管理しやすくなります。(〜/ .ssh / configでホスト定義を使用するだけでよく、それについて考える必要はありません。)
CVn

5
大学が知っていることは、彼らが持っている公開鍵があなたからのものであり、詐欺師ではないことを知っていることは非常に重要です。これが指紋/ランダムアート画像の出所です。電子メールなどで公開鍵を送信し、その後、電話で指紋を入手し、答えを知ることができる個人的な質問をする必要があります。去年の夏にやったことなど。これはおそらく、システムで最も理解されていない部分の1つです。公開鍵のユーザーは、それがどこから来たかを知っている必要あります。誰が今までそれはあなたができるようになる人物であること、から来ました。
Ctrl + Alt + delor

@richard正直に言うと、大学の管理者が本当に個人的な質問を知っていて、すべての学生の答えであるとは信じられません。電子メールが信頼できると見なされない場合、鍵はおそらく直接(管理者または署名する信頼できる当事者のいずれかに)与えられる必要があります
Thanos Tintinidis

@thanosQR要点は、公開鍵(または使用されている場合はフィンガープリント)を配信するために使用するシステムよりもシステムが安全ではなくなったことです。
ctrl-alt-delor 2014年

1
@richardはすべてセキュリティを備えているため、どれだけの労力を費やしても構わず、それに関連するリスクによって異なります。大学生のクラスターは、多くの人がアクセスを求めるために共謀するほど美味しいものではなく、不審な操作(ユーザーからの大量のネットワークトラフィックなど)を検出した場合は、シャットダウンして質問することができます。
Davidmh 2014年

2

id_dsa.pubは公開鍵です。これはあなたが他の世界と共有することができるものであり、あなたのアイデンティティを確立します。あなたの大学はあなたを彼らのシステムの信頼できる団体にするためにそれを送る必要があります!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.