Ini mungkin pertanyaan noob, tetapi bagaimana saya bisa menentukan apakah kunci publik SSH seseorang memberi saya memiliki frasa sandi atau tidak?
Kami memiliki situasi di mana saya tidak membuat kunci SSH untuk pengguna, tetapi saya ingin memastikan bahwa setiap kunci SSH yang saya letakkan di server memiliki kata sandi, tapi saya merasa frasa sandi hanya bagian dari kunci pribadi.
Terima kasih!
Saya pikir frasa sandi adalah enkripsi sinkron dari kunci pribadi sehingga tidak akan mempengaruhi kunci publik. Secara teknis itu tidak mempengaruhi salah satu kunci, karena hanya mengenkripsi data kunci pribadi.
Jika Anda memiliki kebijakan tentang memerlukan frasa sandi, Anda mungkin juga ingin membuat kebijakan tentang ssh-agent dan penerusan agen karena ini menyimpan soket yang digunakan untuk mengakses proses ssh-agent di / tmp tanpa banyak keamanan di luar izin file unix untuk melindungi Itu.
sumber