He usado mis teclas ssh por un tiempo. Estoy pensando en actualizar mi par de claves ssh a un cifrado más seguro y no conozco todos los dispositivos donde están registradas mis claves.
¿Es posible "desaprobar" una clave SSH localmente para recibir una advertencia si me autentico con una clave SSH desaprobada?
ssh-keygen
hacerlo de forma predeterminada).Respuestas:
No conozco ninguna forma de hacer algo como esto, pero puedo ver cómo sería útil. Lo que me inclinaría a hacer es dejar de agregar la clave obsoleta a mi agente SSH. De esa forma, cada vez que se use, tendré que volver a ingresar la frase de contraseña. Si es algo como "uf, otro para arreglar", entonces me recordará cada vez que tengo que girar mi llave en esa máquina también.
fuente
~/. ssh
automáticamente.Puede mover la antigua clave ssh a una ubicación no predeterminada (es decir, ~ / .ssh / deprecated_id_rsa) y luego crear una nueva clave ssh con sus propiedades deseadas en ~ / .ssh / id_rsa
De esa manera, todavía tiene su clave obsoleta disponible si es necesario
ssh -i ~/.ssh/deprecated_id_rsa ...
, pero por defecto usará su nueva clave.fuente