Должна ли парольная фраза совпадать с паролем провайдера хостинга git? - PullRequest
1 голос
/ 09 августа 2011

Я использую ssh-keygen -T rsa для создания открытого ключа для доступа к моему провайдеру git.

a) Должна ли введенная здесь парольная фраза совпадать с паролем учетной записи провайдера git-хостинга? Введите фразу-пароль (пусто, без пароля): Введите тот же пароль еще раз:

b) Могу ли я использовать пустой пароль на предыдущем шаге

в) Каково значение предоставления опции "-C", если данный ключ содержит это значение, иначе он содержит имя домена \ accountname в ключе

d) Я подключаюсь к двум различным провайдерам Git-хостинга (GitHub и частный поставщик GIT-хостинга). Итак, я предполагаю, что вам нужно создать 2 ключа ИЛИ одного ключа достаточно для обоих провайдеров? Примечание: id_rsa.pub сотрет оригинальную копию, если мы создадим ее дважды.

Просьба уточнить

Ответы [ 2 ]

3 голосов
/ 09 августа 2011

а.) Парольная фраза ключа SSH только интересна для вас, никто другой не может и не должен ее видеть.Поэтому нет, он не должен совпадать с паролем вашего хостинг-провайдера.

b.) Да, фраза-пароль может быть пустой, но это означает, что любой, кто может прочитать файл, может использовать его для аутентификации как вы,Это серьезно снижает безопасность.

c.) -C указывает комментарий. не имеет эффекта .Это просто так, чтобы вы могли узнать, для какого использования вы создали определенный ключ, если вернетесь через некоторое время.Это неплохая идея добавить то, для чего вы используете это.

d.) Вы можете использовать один ключ для обоих.Опять же, это компромисс между безопасностью и простотой использования: использование одного ключа означает только один набор файлов для резервного копирования и только одну фразу-пароль для запоминания, но это также означает, что после взлома обе учетные записи подвергаются риску приодин раз.

Также обратите внимание, что все это не имеет отношения к git, это просто базовая информация по SSH.Так что это относится ко всему, что использует SSH-ключи.

0 голосов
/ 09 августа 2011

Пароль не обязательно должен быть таким же, как у хост-провайдера, он может быть пустым, но это не рекомендуется.Одного ключа достаточно для обоих провайдеров.Рассмотрите возможность использования ssh-agent для управления ключами!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...