Вероятно, это вопрос нуба, но как я могу определить, есть ли у открытого ключа SSH, который мне кто-то дает, или нет?
У нас есть ситуация, когда я не генерирую SSH-ключи для пользователей, но я хочу убедиться, что каждый SSH-ключ, который я помещаю на сервер, имеет парольную фразу, но я чувствую, что парольная фраза является лишь частью закрытого ключа.
Благодарность!
Я думаю, что парольная фраза - это синхронное шифрование закрытого ключа, поэтому оно не повлияет на открытый ключ. Технически это не влияет ни на один из ключей, так как просто шифрует данные закрытого ключа.
Если у вас есть политика в отношении требующих парольных фраз, вы можете также захотеть установить политику в отношении пересылки ssh-agent и agent, поскольку в ней хранится сокет, используемый для доступа к процессу ssh-agent, в / tmp без особой защиты, кроме разрешений для файлов unix для защиты. Это.
источник