Estou usando minhas teclas ssh por um tempo. Estou pensando em atualizar meu par de chaves ssh para uma criptografia mais forte e não conheço todos os dispositivos em que minhas chaves estão registradas.
É possível "descontinuar" uma chave SSH localmente, para que eu receba um aviso se me autenticar com uma chave SSH descontinuada?
ssh-keygen
fazer isso por padrão).Respostas:
Não conheço nenhuma maneira de fazer algo assim, mas posso ver como seria útil. O que eu estaria inclinado a fazer é parar de adicionar a chave preterida ao meu agente SSH. Dessa forma, toda vez que for usada, terei que digitar novamente a senha. Se for algo como "ugh, outro para consertar", será lembrado sempre que preciso rodar minha chave nessa máquina também.
fonte
~/. ssh
automaticamente.Você pode mover a chave ssh antiga para um local não padrão (por exemplo, ~ / .ssh / deprecated_id_rsa) e criar uma nova chave ssh com as propriedades desejadas em ~ / .ssh / id_rsa
Dessa forma, você ainda terá sua chave obsoleta disponível, se necessário
ssh -i ~/.ssh/deprecated_id_rsa ...
, mas usará a nova chave como padrão.fonte