A chave privada aws é baixada via internet pública?

1

Ao gerar um par de chaves usando o gerador de chaves fornecido pelo aws, ele pedirá ao usuário para fazer o download da chave privada para o computador local. A chave privada é baixada via internet pública (o que significa que há possibilidade de a chave privada ser comprometida)?

    
por user938363 23.09.2013 / 03:54

1 resposta

4

Sim. Essa é uma desvantagem de usar um serviço de nuvem pública tão grande quanto o AWS. O download é feito via HTTPS e apenas uma vez, no momento da criação do par de chaves, portanto, não é como se alguém quebrasse o logon do console da AWS e, em seguida, fizesse o download de todos os pares de chaves. Você também pode apenas importar uma chave pública gerada em sua própria conta link de modo a limitar a exposição da chave privada, e só transferir a chave pública via internet pública.

    
por 23.09.2013 / 04:21