首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何确定现有的SSH私钥是否安全?

如何确定现有的SSH私钥是否安全?
EN

Security用户
提问于 2019-01-07 02:46:50
回答 1查看 3.1K关注 0票数 2

对于普通用户,如何验证私钥文件是使用合理安全的算法生成的?作为对像据称不安全的ssh-keygen默认值这样的事情的回应。

EN

回答 1

Security用户

回答已采纳

发布于 2019-01-07 05:06:13

正如RubberStamp所指出的,这一点在SSH密钥的更强加密中有详细介绍,但概括地说:

Look在第一行和下一行中的单词处。

代码语言:javascript
复制
 -----BEGIN RSA PRIVATE KEY-----
 Proc-Type: 4,ENCRYPTED
 DEK-Info: DES-EDE3-CBC,(hex)

 (several lines of base64)
 -----END RSA PRIVATE KEY-----

(与DSA PRIVATE KEYEC PRIVATE KEY类似)是旧的、糟糕的PBKDF格式。

代码语言:javascript
复制
 -----BEGIN RSA PRIVATE KEY----- # or DSA,EC
 (base64 immediately)
 -----END RSA PRIVATE KEY----- # ditto 

是旧的未加密格式,更糟糕的是。

代码语言:javascript
复制
 -----BEGIN OPENSSH PRIVATE KEY-----
 (several lines of base64)
 -----END OPENSSH PRIVATE KEY-----

是OpenSSH特有的“新”格式,这就是为什么它说OPENSSH就在那里。但是,这种格式并不直接显示它是否加密。最简单的方法是尝试读取它(要么用于ssh连接,要么用ssh-keygen来转换或修改它),看看它是否需要密码。或者,您可以剥去标签并解码base64 (方便地,openssl base64 -d做到了这两个!)看看它:

代码语言:javascript
复制
$ openssl base64 -d 
票数 8
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/200935

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档