Безопасность SSH, сгенерированного в GitKraken

У меня есть вопрос относительно безопасности ключа SSH, сгенерированного в GitKraken. До сих пор я использовал ключ SSH, сгенерированный с помощью PuTTYgen и локального агента SSH (Pageant). Это работает хорошо, и мне нравится тот факт, что я могу зашифровать свой закрытый ключ с помощью парольной фразы, поэтому, хотя я не эксперт в области безопасности, я чувствую себя в безопасности.

Недавно я начал использовать GitKraken (https://www.gitkraken.com/), и он имеет встроенную возможность генерировать SSH-ключи и настраивать себя для их использования. Это быстрее в использовании и устраняет необходимость в PuTTYgen и Pageant, но не предлагает мне возможность зашифровать мой закрытый ключ.

Означает ли это, что любой, у кого есть доступ к моему компьютеру, может использовать мой закрытый ключ или он как-то защищен?


person Marin Leontenko    schedule 09.02.2017    source источник


Ответы (1)


Означает ли это, что любой, у кого есть доступ к моему компьютеру, может использовать мой закрытый ключ или он как-то защищен?

Да, его может использовать любой, у кого есть доступ к файлу.

Вы можете проверить это, запустив ssh-keygen -yf gitkraken_rsa для созданного файла закрытого ключа. Если ключ был защищен, он запросит у вас пароль (что не так).

person Gama11    schedule 09.02.2017