Conversation

Как часто вы меняете SSH-ключи?

3
1
0
Edited 1 month ago
0
0
1

@strizhechenko никогда. Моему ключу около 15 лет.

1
0
0

@hardworm не боишься, что его где-то успели подобрать китайцы? вдобавок размер ключа наверное уже устарел.

2
0
0

@strizhechenko RSA 4096 бит - успехов там в подборе... Кстати, пароли еще и можно менять без изменения ключа.

0
0
0

@strizhechenko
У меня изначально был лет десять RSA 4096 (или 8192?) ключ.
А потом когда поддержка ED25519 разъехалась достаточно широко, я переехал на него.

0
0
0

@strizhechenko @hardworm
В случае с SSH единственная причина для создания новой пары ключей - компрометация старой. Или наличие обоснованных опасений из-за потенциальной возможности компрометации.
Требования о их регулярной генерации я видел лишь один раз. И то - там речь была о сети, управляемой централизованно, через LDAP.
Во всех других случаях - лишние телодвижения лишь добавляют некий процент к вероятности ошибок. Скажем, на этапе включение логина по паролю, даже на время, только лишь для того, чтобы скопировался публичный ключ.

1
0
0

@askolock @strizhechenko > В случае с SSH единственная причина для создания новой пары

это новые беспарольные ключи для скриптов.

0
0
0

@strizhechenko это TOFU, не надо ключи менять без причин

0
0
0