आपके प्रश्न के दूसरे भाग में आपको लगता है कि आपकी नोटबुक चोरी होने से चिंतित है, और इसके साथ, आपके पासवर्ड के लिए आपकी निजी-कुंजी SSH आपके सर्वर में प्रवेश करती है।
कृपया ध्यान दें कि इसे "पासफ़्रेज़" के साथ "एन्क्रिप्टेड" निजी कुंजी संग्रहीत करके (निजी कुंजी समस्या) आसानी से हल किया जा सकता है: उन्हें शुरू में एन्क्रिप्ट किया जा सकता है, जबकि ssh-keygen उपयोगिता के साथ उत्पन्न करते हुए , अंत में पासफ़्रेज़ प्रदान करके। पीढ़ी की प्रक्रिया या, यदि आपके पास पहले से ही विकल्प के साथ ssh-keygen उपयोगिता का उपयोग करते हुए, उन्हें अनियंत्रित किया गया -p
है। एक बार कुंजी एन्क्रिप्ट होने के बाद, हर लॉगिन पर आपको संबंधित पासफ़्रेज़ दर्ज करने के लिए कहा जाता है और .... यदि सही है, तो सब कुछ सामान्य रूप से आगे बढ़ेगा।
इसके अलावा, यदि आप ssh क्लाइंट को लॉन्च करते समय हर बार पासफ़्रेज़ में प्रवेश नहीं करना चाहते हैं, तो आप ssh-Agent का उपयोग कर सकते हैं : यह अनएन्क्रिप्टेड निजी कुंजियों का, स्मृति में, ट्रैक रख सकता है। आप बस एन्क्रिप्टेड कुंजी को पकड़े हुए फ़ाइल की ओर इशारा करते हुए ssh-add चला सकते हैं और, पासफ़्रेज़ के लिए पूछने के बाद, कुंजी को ssh-agent द्वारा प्रबंधित सेट में जोड़ा जाता है। बाद में, हर बार SSH क्लाइंट को पासफ़्रेज़-रक्षित कुंजी की आवश्यकता होती है, ssh-agent पारदर्शी रूप से ssh क्लाइंट को संबंधित अनएन्क्रिप्टेड निजी-कुंजी प्रदान करता है। तो, आपके लिए, इसे अंतःक्रियात्मक रूप से दर्ज करने की आवश्यकता नहीं है।
कृपया ध्यान दें कि ssh-agent बहुत सारी कुंजियों का प्रबंधन कर सकता है, और जाहिर है कि आप ssh-add
लॉगिन / स्टार्टअप समय पर उपयोगिता को लॉन्च करने के लिए (कुंजियों के ssh- एजेंट सेट को पॉप्युलेट करने के लिए) अपने नोटबुक / डेस्कटॉप को "ट्यून" कर सकते हैं ।
इसके अलावा, क्या किसी को आपका लैपटॉप चुराना चाहिए, आपकी निजी-कुंजी शायद केवल "संवेदनशील" सामग्री नहीं है जिसे आप देने जा रहे हैं: कृपया ध्यान दें कि आज के लिनक्स डेस्कटॉप वितरण के साथ "एन्क्रिप्टेड" पर निर्भर नोटबुक को सेट करना बहुत आसान है "फाइल सिस्टम ( /home
स्टार्टर के रूप में, लेकिन /
यदि आवश्यक हो तो पूरे )। तो, कृपया, इस पर भी विचार करें।
उपरोक्त सभी, स्पष्ट रूप से, लागू नहीं होता है यदि आप अपने स्वयं के नोटबुक पर भरोसा नहीं करते हैं ।
पुनश्च: जैसा कि आपकी संभावना के लिए अलग-अलग माध्यमों पर अनएन्क्रिप्टेड निजी कुंजी के दो हिस्सों को संग्रहीत करने की संभावना है: मैं दृढ़ता से आपको सलाह देता हूं कि आप ऐसा न करें, क्योंकि एक अनएन्क्रिप्टेड रूप में संवेदनशील सामग्री के दो टुकड़ों को बनाए रखना, दो रखने की तुलना में बहुत बुरा है, बहुत बुरा है। पूरी सामग्री की पूरी प्रतियां, एन्क्रिप्टेड!