Я использую свои ssh-ключи некоторое время. Я подумываю обновить пару ключей ssh до более надежного шифрования, и я не знаю всех устройств, на которых зарегистрированы мои ключи.
Можно ли «отказаться» от ключа SSH локально, чтобы я получал предупреждение при аутентификации с использованием ключа устаревшего SSH?
ssh-keygen
бы сделать это по умолчанию).Ответы:
Я не знаю ни одного способа сделать что-то подобное, но я вижу, как это было бы полезно. Я бы хотел прекратить добавлять устаревший ключ к моему SSH-агенту. Таким образом, каждый раз, когда он привыкнет, мне придется повторно вводить фразу-пароль. Если это что-то вроде «тьфу, еще один, чтобы исправить», то это будет напоминать мне каждый раз, когда мне нужно идти, вращайте мой ключ на этой машине тоже.
источник
~/. ssh
автоматически.Вы можете переместить старый ключ ssh в другое место (например, ~ / .ssh / deprecated_id_rsa), а затем создать новый ключ ssh с желаемыми свойствами в ~ / .ssh / id_rsa
Таким образом, ваш устаревший ключ по-прежнему будет доступен при необходимости
ssh -i ~/.ssh/deprecated_id_rsa ...
, но вы по умолчанию будете использовать новый ключ.источник