gpt4 book ai didi

amazon-web-services - 保护为 AWS EC2 生成的私钥

转载 作者:行者123 更新时间:2023-12-02 14:20:25 26 4
gpt4 key购买 nike

据我所知,EC2 实例使用公共(public)/私有(private)加密。
我的 ~/.ssh 本地文件夹中有一个保存私钥的 pem 文件。在存储公钥的 ~/.ssh/authorized_keys 上的远程服务器上。
我对吗?

问题是,我如何保护我的私钥,即 pem 文件。

最佳答案

确保它有一个密码 - 绝不是空白的。永远不要将其提交到代码存储库。切勿通过电子邮件发送或以其他方式披露。将副本物理保存在不同的位置。

使用 PKCS#8 私钥格式。 From Improving the security of your SSH private key files

If you already have a strong passphrase on your SSH private key, then converting it from the traditional private key format to PKCS#8 is roughly comparable to adding two extra keystrokes to your passphrase, for free. And if you have a weak passphrase, you can take your private key protection from “easily breakable” to “slightly harder to break”.

关于amazon-web-services - 保护为 AWS EC2 生成的私钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38083290/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com