Я должен был сгенерировать что-то, что имеет расширение .key
. А в инструкции просто написано « Храни надежно ». Как???
Ответ, который я надеюсь получить здесь, например, это должна быть папка? С какими разрешениями на папку? Есть ли какое-либо условное имя и / или место на диске, где его хранить? Или чем случайнее, тем лучше? Какими должны быть права доступа к самому файлу (наверное, 400
?)...
Мой вопрос выходит за рамки вопроса о хранении ключей SSH, поскольку он более общий. На самом деле, я посмотрел на мою папку .ssh
. Я вижу, что это 600
, будет ли разумно хранить все ключи там? Но я только что прочитал, что браузеры могут читать из этой папки ...
Кроме того, мне не нужно шифрование пароля на этом ключе (в моем конкретном случае, но я думаю, что было бы неплохо узнать как вариант b).)
Это очень простой вопрос, но я потратил некоторое время на поиск в Интернете, но большинство ответов касаются некоторых особых случаев, когда ключи хранятся в коде или требуют стороннего шифрования или нет. Я ищу своего рода основные рекомендации по передовой практике .