ssh sin claves (errata)

Alvaro Herrera alvherre en dcc.uchile.cl
Dom Jul 11 14:27:18 CLT 2004


On Sun, Jul 11, 2004 at 12:29:00PM -0300, Federico Petronio wrote:
> Federico Petronio wrote:
> 
> >Las claves publicas son las que quedan en el archivo ~/.ssh/id_dsa.pub 
> >luego de correr ssh_keygen. Las claves publicas nunca deben salir de 
> >la maquina donde fueron creadas.
> 
> La clave _privada_ (~/.ssh/id_dsa) nunca debe salir de la máquina donde 
> fue creada. Perdón por el error, escribí el mail justo antes de ir a un 
> parcial :-P y parece que estaba algo "nervioso"/distraido.

De todas maneras discrepo ... no veo cual podria ser el problema con
tomar una misma llave privada y usarla como unica autorizada en varios
puntos.  El proceso de cambiarla es mas sencillo, y puedes hacerlo con
mas frecuencia que si tuvieras que pasar por el engorro de generar
varias nuevas llaves privadas, desautorizar la llave publica anterior y
autorizar la nueva.

-- 
Alvaro Herrera (<alvherre[a]dcc.uchile.cl>)
"God is real, unless declared as int"



Más información sobre la lista de distribución Linux