Perguntas chaves sobre o SSH do Github

1

Se eu não definir uma frase secreta para a geração da chave SSH, que riscos corro?

Pelo que entendi, o único risco de alguém obter acesso seria se o laptop fosse roubado e, portanto, tivesse a chave SSH nele.

Isso está correto?

    
por chronoz 21.02.2012 / 21:52

1 resposta

2

Isso está correto. Com uma chave privada não protegida, você precisa remover a chave pública do github e onde quer que ela esteja presente o mais rápido possível para revogar o acesso.

Como uma boa prática, porém, sempre recomendo criptografar a chave privada com uma frase secreta. Com o ssh-agent (no Linux / OSX) ou pageant (windows), há muito pouca dificuldade em usar uma chave criptografada.

    
por 21.02.2012 / 21:56