É uma boa ideia enviar minha chave privada para VPS / servidores?

1

Dizendo se estou implantando meu aplicativo no servidor usando o git, e o repositório precisa de autenticação para ser puxado, será muito conveniente se eu apenas enviar minha chave privada para lá.

No entanto, é uma boa ideia fazê-lo?

    
por Ivor Zhou 09.07.2015 / 00:56

1 resposta

3

Se você está falando sobre a chave privada que você usa para autenticar no seu servidor, então não é verdade. Essa chave precisa ser verdadeiramente privada, nunca deixar sua máquina e definitivamente criptografada com uma senha. Se você precisar implantar o software de seu servidor, gere um par de chaves separado para essa finalidade, que restringiu severamente os privilégios nos sistemas de onde está implantando.

    
por 09.07.2015 / 01:09