如果我不为SSH密钥生成设置密码,那么我会冒什么风险?
据我所知,有人获得访问的唯一风险是,如果笔记本电脑被偷,并有SSH密钥在上面。
这是正确的吗?
发布于 2012-02-21 20:56:27
这是正确的。使用未受保护的私钥,您需要从github中移除公钥,并且在其他任何地方都需要尽快撤销访问权限。
不过,作为一种良好的实践,我总是建议用密码来加密私钥。使用ssh代理(在Linux/OSX上)或pageant (windows),使用加密密钥几乎不会带来什么痛苦。
https://serverfault.com/questions/362387
复制相似问题