Eu preciso ter uma chave ssh pessoal que:
- Posso fazer backup de um único arquivo contendo minha chave privada e restaurá-lo quando faço uma nova instalação.
- A chave privada nunca é armazenada em forma não criptografada em nenhum lugar, inclusive no arquivo que faço backup e restauro, mas com a exceção necessária da minha RAM enquanto a uso.
- Alguém com acesso físico à minha máquina não pode necessariamente usar minha chave privada. Eu deveria ser solicitado a inserir uma senha antes que ela funcione, de preferência a senha da minha conta de usuário.
- Não é necessário fazer backup da chave pública. Eu deveria ser capaz de gerar isso a partir da chave privada (mas pode precisar de informações suficientes para descriptografá-la).
Eu sei que existem muitos recursos explicando como usar as ferramentas de gerenciamento de chaves ssh. No entanto, acho-as bastante complexas e não consegui salvar minha chave privada ao realizar novas instalações no passado. Então, eu preferiria ouvir algumas práticas recomendadas de alguém com experiência fazendo exatamente o que eu quero fazer.