回答:
あなたはキーを持っていません、あなたはキーペアを持っています。それぞれの扱い方は大きく異なります。公開鍵をTwitterに投稿して、世界中の人と共有することができます(クロークを含む)。秘密鍵は慎重に保護する必要があります。
SSH経由でアクセスするすべてのサーバーに同じ公開鍵を持っています。
2台のデスクトップPCとそれらのサーバーへのアクセスに使用する1台のネットブックに同じ秘密鍵を保持しています。私はまた、他の人のPCで使用するために(自分のPCにコピーせずに)秘密鍵をUSBドライブに保存しています。私は秘密鍵を保護するために強力なパスフレーズを使用しています。秘密キーをUSBドライブだけに保存できなかった理由はありません(他の場所でも)。
秘密鍵はあなたの身元を表します。マシンごとに異なるキーを使用するかどうかは、「マシンAのme」と「マシンBのme」を同じIDと見なすかどうかによって異なります。
単一の秘密鍵を持つ主な利点は、保守が容易なことです。ログインしたいすべての場所に単一の公開鍵をデプロイするだけで、どこからでもそこにログインできます。
複数の秘密鍵を持つことの主な利点は、鍵が危険にさらされた場合に起こり得る損害を制限することです。
たとえば、物理的に安全な複数のマシンとラップトップがある場合、これらすべての物理的に安全なマシンに共通の秘密鍵を使用することは意味がありますが、ラップトップには別のキーを使用します。このようにして、ラップトップが盗まれた場合、対応する公開鍵を無効にしても、物理的に安全なマシンの1つから別のマシンにログインできます。
sshの場合、鍵ペア(公開+秘密)は単一のIDを表します。保護された秘密鍵は、信頼して保護できるマシンに保存します。公開鍵情報を、鍵認証を介してリモートでアクセスできるようにするマシンに配置します。
信頼できないマシンに秘密鍵を置かないでください-.ssh /をコピーするだけでは危険です。
接続したいマシンでは、公開鍵のコピーを特定のファイル(通常は.ssh / authorized_keys)に配置して、認証を実行できるようにします。したがって、技術的には、キーをどこにもコピーするのではなく、公開キーのみの内容を別のファイルにコピーするだけです。
信頼できるマシンが1つあり、接続するマシンが12台あるとすると、公開鍵情報を12台のマシンの.ssh / authorized_keysファイルに入れます。
後で、完全に信頼できる別のマシンが存在する可能性があります。そのマシンの新しい公開/秘密キーペアを作成し、公開キーを12個の.ssh / authorized_keysファイルにコピーするか、または秘密キーを新しいマシンにコピーするか(その時点では何もしない)は完全に選択です他の12台のマシン)。問題のさまざまなマシンをどれだけ信頼しているかによって異なります。
私は、あなたが達成しようとしているセキュリティにとって理にかなった数のキーペアを持っているようにしています。
基本的な前提は正しいですが、キーペアはアカウントよりもあなたに関連しています(つまり、同じ公開キーをサーバー上の3つのアカウントに入れ、マシンからそれらのいずれかにSSHで接続できます。単一の秘密鍵)。
私のkeypareは私(人間として)またはローカルマシンのユーザーアカウントに関連していますか?
キーは、インストール先として選択したユーザーアカウントに関連しています。
使用しているすべてのコンピュータに同じキーがありますか?または、マシンごとに異なるものですか?
マシンごとに複数のキーを作成するか、どこでも同じキーを使用できます。それはあなた次第です。どちらでもほとんど違いはありません。