程序员该如何保管好自己的私钥?

2016-05-20 18:51:30 +08:00
 FlowMEMO
以前用过 ssh key 方式登录,但是后来觉得自己可能保管不好私钥就放弃了.
怕自己保管不好,一是怕不小心误删了,二是怕私钥泄露了(毕竟是存在电脑上不是脑子里的)

现在想问一下大家,应该怎么保管好自己的私钥?

还有就是有必要为不同的账号创建不同的密钥吗?
14845 次点击
所在节点    程序员
96 条回复
LazyZhu
2016-05-20 23:14:07 +08:00
vus520
2016-05-20 23:29:28 +08:00
likuku
2016-05-21 00:59:35 +08:00
你电脑硬盘不全盘加密?你电脑用的外置备份存储盘不全盘加密?你私钥不设置 passphrase ?
sinxccc
2016-05-21 04:16:37 +08:00
@julyclyde 2 说得简单了,写作:私钥文件不可以在除本机以外的任何电子存储设备上有副本…总之体会意思就行了,咱也不是在写法律文件…


3 的话 @sobigfish 提了个醒,很重要的私钥的话,不要用一体机打印,用私人的便宜打印机
dynaguy
2016-05-21 04:25:23 +08:00
纹在大腿上,这不最近减肥,有点看不清了~
skydiver
2016-05-21 05:05:02 +08:00
@FlowMEMO 需要
ryd994
2016-05-21 05:48:02 +08:00
@julyclyde 我描述的不清楚
有 USB 的 gpg 智能卡读卡器,卡+读卡器也没多贵,亚马逊上一大把,靠不靠谱我没试过
我一直以为 USB 的读卡器和卡直接一体的就叫 USB token
然后最近常见的 yubikey ,我用的就是 yubikey 当智能卡
同时 yubikey 也可以用作 otp ,这个需要服务器上配置 pam
loading
2016-05-21 06:45:46 +08:00
@sobigfish 你直接写明个人密码,然后到处打印,怪谁……
griffinqiu
2016-05-21 08:03:49 +08:00
私钥( yao )。这个读法为什么不可以,英文翻译过来的词
ericls
2016-05-21 08:33:19 +08:00
@ivmm 语言是人类交流的工具 只要能用于交流怎么读都是对的 如果非要选个正确的 应该选最流行的
xpol
2016-05-21 08:45:21 +08:00
我有个朋友读:私钥( shi )
不过被我改过来读 yao 了。
TangMonk
2016-05-21 08:49:30 +08:00
忘记了可以在云服务器上通过 web 登录嘛
jessun1990
2016-05-21 08:52:00 +08:00
azurexie
2016-05-21 08:54:19 +08:00
@xpol ...本文盲一直以为是私 shi
kkzxak47
2016-05-21 09:04:35 +08:00
什么 yao 啊 yue 啊,都不及金轮来的生动
latyas
2016-05-21 09:12:39 +08:00
private key 是有密码的,设一下就好,丢了起码可以缓一缓
或者可以买个 digispark ,改 ssh 客户端,读默认私钥的时候通过 usb 获得私钥内容
linux40
2016-05-21 09:15:52 +08:00
@griffinqiu 英文翻译的词。。。私钥这个概念只能用在加密的时候呀。
Fleeting
2016-05-21 09:17:35 +08:00
一直念私 yao ,每次都是输入法提示私 yue 。。查了下,好像除了“钥匙”,其他都读 yue 。。
tscat
2016-05-21 09:54:25 +08:00
打包。。加密。密码用中文。中文总背得下来吧。。。随便一句话都能让超级计算机破解一万年。比如这句
lfzyx
2016-05-21 10:28:08 +08:00
加 passphrase

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/280111

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX